Связка уязвимостей Ripple20 угрожает сотням миллионов умных устройств

Связка уязвимостей Ripple20 угрожает сотням миллионов умных устройств

Специалисты в области кибербезопасности раскрыли подробности 19 уязвимостей в небольшой библиотеке, написанной ещё в 90-х. Проблема в том, что этот уязвимый компонент на протяжении последних 20 с лишним лет внедряли в огромное количество корпоративных и персональных устройств.

Как подсчитали специалисты, выявленные уязвимости затрагивают «сотни миллионов устройств», среди которых и оборудование для электросетей, и системы здравоохранения, и промышленные объекты.

Также под угрозой умные устройства для дома, принтеры, маршрутизаторы, спутниковое оборудование, устройства в дата-центрах и установленные в пассажирских самолётах девайсы.

Эксперты обеспокоены отсутствием видимой возможности пропатчить уязвимости, поскольку цепочка поставок софта зачастую сложна и трудно отслеживаема. Другими словами, все использующие проблемную библиотеку устройства, скорее всего, останутся уязвимыми.

Проблема усугубляется интеграцией дырявой библиотеки в различные пакеты программ — то есть многие компании даже не подозревают, что в их сети «крутится» уязвимый код.

Исследователи объединили все найденные бреши под одним имеем — Ripple20. Эта связка дыр затрагивает небольшую библиотеку, написанную разработчиками компании Treck.

Предположительно, библиотеку выпустили в 1997 году, её основная задача — имплементация стека TCP/IP. С помощью этого компонента компании обеспечивают своим устройствам и программному обеспечению связь с интернетом через соединения TCP/IP.

С сентября 2019 года исследователи из израильской компании JSOF изучали написанную разработчиками Treck библиотеку. В результате вскрылся целый набор серьёзных уязвимостей.

К счастью, Treck быстро отреагировала и выпустила соответствующие патчи для всех брешей из набора Ripple20. Однако, как мы уже отметили выше, остаётся проблема установки этих патчей на устройствах конечных пользователей и предприятий.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сбой Авито объяснили техническими работами

Сегодня днем, 14 июня, лег сайт объявлений «Авито», а его приложение при входе стало выдавать ошибку. В ответ на попытки прояснить ситуацию операторы веб-сервиса сослались на технические причины и пообещали, что проблемы скоро закончатся.

По данным подведомственного Роскомнадзору Центра мониторинга мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), пользователи начали испытывать проблемы с входом в приложение «Авито» и с доступом к сервисам около 15:00 по Москве.

 

Сбои наблюдались на большей части России, больше всего жалоб поступало из Московского региона, Краснодара и Санкт-Петербурга.

 

В ответ на запрос ТАСС в пресс-службе «Авито» заявили, что работа уже полностью восстановлена:

«Друзья! У кого возникли сложности с нашими сервисами: мы уже разобрались. Тот случай, когда переборщили с безопасностью - поставили слишком агрессивные настройки на защиту сервисов. Систему уже восстановили. Все работает».

В настоящее время сайт avito.ru загружается без проблем, приложение тоже работает (проверено).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru