ReadyPlanet.com


ในขณะที่ Internet Key Exchange (IKE)


 ในขณะที่ Internet Key Exchange (IKE) เป็นโปรโตคอลที่ใช้ในการเริ่มต้นการเจาะช่องโหว่นี้ IKE ไม่ใช่ช่องโหว่ในตัวมันเอง แต่ดูเหมือนว่าจะเป็นผลมาจากฟังก์ชันการดีบักอันธพาลที่ไม่ควรทำให้มันกลายเป็นเวอร์ชันที่ใช้งานจริงของ เฟิร์มแวร์ แต่เนื่องจาก IKE เป็นโปรโตคอลเดียวที่รู้จักซึ่งสามารถเรียกใช้เส้นทางไปยังช่องโหว่นี้ได้ จึงมีแนวโน้มมากขึ้นว่าเฉพาะอุปกรณ์ Zyxel  การเลี้ยงสัตว์ ที่ใช้งาน IKE เท่านั้นที่เสี่ยงต่อการถูกโจมตีนี้ นักวิจัยของCensys อธิบาย ช่องโหว่นี้เกิดจากฟังก์ชันการบันทึกที่มีปัญหา แทนที่จะใช้กลไกจัดการไฟล์ที่ปลอดภัยโดยการเปิดที่จับไฟล์และเขียนข้อมูลไปยังที่จับนั้น Zyxel เลือกแนวทางอื่น พวกเขาสร้างคำสั่ง echo โดยรวมข้อมูลอินพุตที่ควบคุมโดยผู้ใช้ คำสั่ง echo นี้ถูกดำเนินการในภายหลังผ่านการเรียก system() โดยเขียนเอาต์พุตไปยังไฟล์ใน /tmp การใช้งานนี้แนะนำเวกเตอร์การแทรกคำสั่ง OS เนื่องจากกระบวนการสร้างคำสั่งสามารถได้รับอิทธิพลจากอินพุตที่ผู้ใช้ควบคุมได้ และไม่มีการล้างข้อมูล



ผู้ตั้งกระทู้ เจเจ (TangyTHAI-at-gmail-dot-com) :: วันที่ลงประกาศ 2023-06-10 16:14:54 IP : 84.252.113.6


แสดงความคิดเห็น
ความคิดเห็น *
ผู้แสดงความคิดเห็น  *
อีเมล 
ไม่ต้องการให้แสดงอีเมล



Copyright © 2010 All Rights Reserved.