Ιστοσελίδες

Ο διαχειριστής κόμβων HP OpenView Network Node (OV NNM) διαθέτει 12 ευπάθειες υπερχείλισης buffer που θα μπορούσε να εκμεταλλευτεί ένας εισβολέας για να εκτελέσει αυθαίρετο κώδικα και να αποκτήσει ακόμη και έλεγχο συστήματος.

Upgraded URLs Hangout on Air

Upgraded URLs Hangout on Air
Anonim

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]

Μόνο OV NNM εκδόσεις 7.01, 7.51 και 7.53 που εκτελούνται σε HP-UX, Linux, Solaris ή Microsoft Windows είναι ευάλωτα. Η εταιρεία έχει εκδώσει μια ενημερωμένη έκδοση κώδικα για την έκδοση 7.53 του λογισμικού. Οι χρήστες των παλαιότερων εκδόσεων που επηρεάζονται από το λογισμικό ενθαρρύνονται να αναβαθμίσουν σε 7.53 και να εφαρμόσουν την ενημερωμένη έκδοση κώδικα.

Το TippingPoint αποκάλυψε στην HP 11 από τις 12 ευπάθειες. Ο Portnoy, ο οποίος εργάζεται στα DVLabs της TippingPoint, ανακάλυψε 7 από αυτά τα τρωτά σημεία και άλλα 4 προήλθαν από το πρόγραμμα Zero Day Initiative της εταιρείας των συνεργατών ερευνητών. Η ερευνητική ομάδα ασφάλειας της X-Force της IBM βρήκε την εναπομείνασα ευπάθεια.

Καθεμία από τις ευπάθειες έχει βαθμολογηθεί με 10 στην κλίμακα του συστήματος κοινής ευπάθειας, η πιο σοβαρή βαθμολογία είναι δυνατή. Όλες οι ευπάθειες που έχουν εντοπιστεί εντοπίζονται σε διαφορετικά στοιχεία του OV NMM που χρησιμοποιούν το CGI (Common Gateway Interface), το Portnoy εξηγείται. "Ένας εισβολέας μπορεί να εκμεταλλευτεί οποιαδήποτε από αυτές τις ατέλειες για να εκτελέσει εξ αποστάσεως αυθαίρετο κώδικα στο επηρεαζόμενο σύστημα", είπε, με ηλεκτρονικό ταχυδρομείο. Αυτό το σύνολο τρωτών σημείων, όλα αυτά από την ποικιλία υπερχείλισης buffer, επιτρέπουν σε έναν κακόβουλο χρήστη να υποβάλει ένα εκτεταμένο κώδικα κώδικα στο εκτελέσιμο αρχείο. Ένας τέτοιος κώδικας θα μπορούσε να αντικαταστήσει τη μνήμη συστήματος που δεν έχει κατανεμηθεί στο πρόγραμμα και θα μπορούσε ενδεχομένως να περιλαμβάνει κακόβουλες εντολές που θα εκτελεστούν από το μηχάνημα. Δεν απαιτείται έλεγχος ταυτότητας για την εκμετάλλευση αυτών των τρωτών σημείων

"Τα περισσότερα από τα τρωτά σημεία που μιλάμε εδώ οφείλονται στο γεγονός ότι το CGI δεν ελέγχει το μήκος ορισμένων από αυτές τις εισόδους και τα αντιγράφει σε προσωρινά αποθέματα σταθερού μήκους" Portnoy εξηγείται. "Με την αποστολή ενός αιτήματος HTTP με μια αρκετά μεγάλη συμβολοσειρά, μπορούμε να ξεπεράσουμε το buffer και να αντικαταστήσουμε τις εσωτερικές μεταβλητές οδηγώντας έτσι σε απομακρυσμένη εκτέλεση κώδικα."

Η ευπάθεια που ανακαλύφθηκε από το X-Force είναι επίσης μια υπερχείλιση buffer, για να στείλετε ένα μήνυμα HTTP που θα μπορούσε να γεμίσει υπερβολικά το buffer. OV NNM "επιτρέπει στους χρήστες με μη αυθεντικό τρόπο να στέλνουν αυθαίρετα αιτήματα HTTP", δήλωσε η συμβουλευτική επιτροπή της IBM.

Ο Network Node Manager, μέρος της σουίτας εργαλείων διαχείρισης δικτύου OpenView της HP, διευκολύνει την ανακάλυψη κόμβων σε ένα δίκτυο χαρτογράφηση και παρακολούθηση δικτύων.