В D-Link DIR-846W выявили четыре опасные RCE-бреши, патчей не ждите

В D-Link DIR-846W выявили четыре опасные RCE-бреши, патчей не ждите

В маршрутизаторах D-Link DIR-846W нашли четыре опасные уязвимости, которые можно использовать для удалённого выполнения кода. Проблема затрагивает все модели и прошивки устройства. Производитель при этом не хочет патчить бреши, поскольку эти роутеры больше не поддерживаются.

Три из четырёх обнаруженных уязвимостей получили статус критических, для их эксплуатации не требуется проходить аутентификацию.

Дыры нашёл исследователь под ником yali-1002, выложивший на GitHub лишь часть деталей, чтобы не спровоцировать волну атак. Демонстрационный эксплойт (proof-of-concept, PoC) пока недоступен, что, конечно же, к лучшему.

На данный момент уязвимости получили следующие идентификаторы и описания:

  • CVE-2024-41622 — возможность удалённого выполнения команд с помощью параметра tomography_ping_address в интерфейсе /HNAP1/. По шкале CVSS получила 9,8 балла — критическая.
  • CVE-2024-44340 — тоже RCE, эксплуатируется через параметры smartqos_express_devices и smartqos_normal_devices в SetSmartQoSSettings. По шкале CVSS получила 8,8 балла — высокая степень риска.
  • CVE-2024-44341 — RCE через параметр lan(0)_dhcps_staticlist, эксплуатируется с помощью специально созданного POST-запроса. 9,8 балла по шкале CVSS — критическая.
  • CVE-2024-44342 — RCE через параметр wl(0).(0)_ssid. 9,8 балла по шкале CVSS.

«С прекращением поддержки отдельных устройств мы перестаём выпускать новые версии прошивки. Рекомендуем отказаться от использования устаревших продуктов», — пишет в официальном заявлении D-Link.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PT Sandbox подружился еще с одним антивирусом — белорусским VBA32

В комплект поставки PT Sandbox включен антивирус VBA32 разработки «ВИРУСБЛОКАДА». Интеграция нового движка призвана расширить возможности продукта по обнаружению известных вредоносов и повысить эффективность защиты от массовых атак.

Песочница PT Sandbox проводит статический анализ кодов, используя экспертизу Positive Technologies и сторонних производителей. С этой целью ей приданы функции мультисканера, позволяющие просматривать базы сигнатур поддерживаемых антивирусов.

Разработчики надеются, что добавление VBA32 в арсенал PT Sandbox и PT MultiScanner расширит покрытие киберугроз этими инструментами защиты. По данным ИБ-компании OPSWAT, один антивирус детектирует от 40% до 80% вредоносных программ, при подключении других движков показатель может превысить 99%.

Использование антивирусов различного производства также соответствует регуляторным требованиям по ИБ критически важной инфраструктуры (КИИ). Приказ ФСТЭК России № 239 от 25 декабря 2017 года, например, диктует принятие такой меры защиты на объектах КИИ первой категории значимости.

«Мы провели большую работу, чтобы максимально расширить возможности статического анализа PT Sandbox по детектированию вредоносного ПО, используя экспертизу всех доступных на российском рынке антивирусных решений, — заявил Сергей Осипов, возглавляющий в PT направление защиты от вредоносного софта. — Экспертиза вендора [“ВИРУСБЛОКАДА”] значительно усилит возможности PT Sandbox и PT MultiScanner».

Совместимость продуктов PT и белорусского разработчика антивирусов подтверждена тестами. Поддержка VBA32 доступна в PT Sandbox версий 5.13.0 и выше на безвозмездной основе. Включение движка в комплект осуществляется запросом в техподдержку.

В прошлом году в PT Sandbox была реализована поддержка еще одного бесплатного антивируса — NANO. Пользователям также доступен ClamAV разработки Cisco. Обновление антивирусных баз происходит автоматически с серверов PT.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru