成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NAT-PMP協(xié)議漏洞將1200萬路由器置于風險之中

安全 漏洞
存在于嵌入式設備中的漏洞,特別是那種小型辦公室和家庭辦公的路由,從來都是源源不斷的。本周安全研究人員發(fā)現(xiàn)了一個嚴重漏洞,因NAT-PMP協(xié)議設計不當將影響超過1200萬的路由器設備。

存在于嵌入式設備中的漏洞,特別是那種小型辦公室和家庭辦公的路由,從來都是源源不斷的。本周安全研究人員發(fā)現(xiàn)了一個嚴重漏洞,因NAT-PMP協(xié)議設計不當將影響超過1200萬的路由器設備。

[[121804]]

該安全漏洞允許黑客通過多種途徑制造攻擊,最嚴重的時候,可以將流量導向攻擊者。黑客們也可以通過NAT客戶端服務,對某主機服務發(fā)起DOS攻擊,同時能獲得完整的設備配置信息。

NAT-PMP協(xié)議引發(fā)的血案

Rapid7安全研究員Jon Hart,在針對公網(wǎng)進行掃描以后(Project Sonar的部分計劃,一個針對WEB網(wǎng)站和網(wǎng)絡設備的安全分析),公布了此漏洞影響的范圍為1200萬。

NAT-PMP(網(wǎng)絡地址端口映射協(xié)議)是一個適用于網(wǎng)絡設備的端口映射協(xié)議,它允許外部用戶訪問文件共享服務,以及NAT協(xié)議下的其他內(nèi)部服務。該協(xié)議與現(xiàn)在的大部分系統(tǒng)兼容,最近還能在一些蘋果設備上發(fā)現(xiàn)它的身影,其中包括蘋果Airport的wifi基站。

Hart表示NAT-PMP是一個需要細心配置的簡單協(xié)議,否則容易導致黑客非法訪問。

Metasploit已存在漏洞測試EXP

Hart通過掃描發(fā)現(xiàn)約1200萬設備存在該漏洞,這能允許黑客進行端口惡意映射。他表示這可能導致私網(wǎng)NAT設備在內(nèi)外端口上輸送流量。RFC-6886,即NAT-PMP的協(xié)議規(guī)范,其中特別指明NAT網(wǎng)關(guān)不能接受外網(wǎng)的地址映射請求。然而,一些廠商并沒有遵守這個規(guī)定。

Rapid7公司的CSO(Chief Security Officer) Moore宣稱,著名滲透測試框架Metasploit集成了針對NAT-PMP漏洞的攻擊測試代碼至少有兩年之久,且操作簡單易用。但難題是,掃描并不能幫助Rapid7甄別帶有該漏洞的設備廠家或是特定產(chǎn)品。

Moore表示,如何攔截外部流量是個困難的課題。

漏洞危害

Moore宣稱,這個漏洞將使黑客在該類設備上運行惡意命令,或者架設遠控之類的玩意兒成為可能。它們會把你的系統(tǒng)變成黑客的反彈代理服務的工具,或者用你的路由IP托管惡意網(wǎng)站。他們的做法是使用惡意系統(tǒng),將那些存在漏洞的路由映射反彈給你。由于該協(xié)議的工作方式,你甚至不需要知道那些設備在哪兒,就能讓它們在網(wǎng)絡中穿行。

Hart在一篇博客里寫道,端口對內(nèi)開放的NAT-PMP設備也許并沒有那么大的風險,但其流量可以被重定向到黑客那里。

“這種攻擊也可以用NAT-PMP設備進行請求響應和流量導向,即使它并沒有進行該種服務的監(jiān)聽。”Hart寫道,“比如,如果NAT-PMP設備在對外接口上并沒有啟用HTTP服務的監(jiān)聽,該漏洞可以用來將HTTP請求重定向到另一臺外網(wǎng)主機。這將使在外網(wǎng)主機運行的HTTP服務,看起來像是由NAT-PMP設備托管的。”

信息來源:http://threatpost.com/nat-pmp-protocol-vulnerability-puts-1-2-million-soho-routers-at-risk/108998

責任編輯:藍雨淚
相關(guān)推薦

2015-02-06 09:20:33

2014-12-23 13:32:00

2009-12-02 19:11:40

Cisco 2500路

2010-08-10 11:01:23

路由器功能

2009-02-18 14:52:55

路由產(chǎn)品實達模塊化

2009-06-02 16:18:36

2010-09-16 14:30:58

2600路由器PPPo

2013-10-22 10:33:31

2011-09-09 10:14:10

192.168.1.1192.168.1.1

2011-09-06 15:48:42

水星路由器設置水星MR-804路由器路由器

2009-12-15 14:13:45

水星mr808路由器

2011-09-19 14:28:19

AR1200路由器華為

2017-01-22 20:03:57

2010-08-19 13:20:44

路由器

2011-09-08 13:22:08

路由器Dlink路由器設置

2011-07-21 10:44:35

Cisco2620路由器

2010-06-02 15:04:43

IPv6路由器

2010-05-31 17:16:53

IPv6路由器

2011-09-08 13:21:40

2020-03-31 08:36:11

WiFi 6路由器5G
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91精品国产91| 视频一区二区三区在线观看 | 日韩一区二区免费视频 | 欧美精品一区久久 | 欧美黑人一级爽快片淫片高清 | 国产精品久久久久久久久免费相片 | 国产一区三区视频 | 亚洲一区二区久久久 | 精品视频一区二区三区在线观看 | 精品国产一区一区二区三亚瑟 | 久久久久亚洲av毛片大全 | 亚洲免费在线视频 | 国产精品99久 | 99精品视频免费观看 | 国产高清视频一区 | 国产一级视频在线播放 | 久久久激情视频 | 日韩在线 | 天天干视频在线 | 色爱综合网| 欧美精品一区二区三区四区 | 日本在线视频一区二区 | 欧美在线视频一区 | 特级黄色毛片 | 一区二区三区视频免费观看 | 久久久av中文字幕 | 欧美福利一区 | 一级欧美 | 波多野结衣精品 | 99资源| 青青草综合网 | 美女国内精品自产拍在线播放 | 九九九久久国产免费 | 久久久黑人 | 成人欧美一区二区三区黑人孕妇 | 91久久久久久久久久久久久 | 交专区videossex农村 | 综合久久av | 国产欧美日韩在线观看 | 九九热在线观看 | 成人av免费 |