Утечка параметров аутентификации через SNMP в некоторых моделях сетевых устройств

Раскрытие данных через SNMP устройств Brocade, Motorola и Ambit

В сетевых устройствах Brocade, Motorola/Netopia и Ambit выявлена критическая уязвимость, позволяющая удалённо получить параметры аутентификации, позволяющие подключиться к устройству или обслуживаемой им сети, через общедоступный вывод сервиса SNMP (community public). Для получения таких данных как логины пользователей, хэши паролей и ключи доступа к беспроводной сети, достаточно отправить SNMP-запрос при помощи штатных утилит, таких как snmpwalk или snmpget.

Сообщается, что в настоящее время раскрыты сведения только об устройствах трёх производителей, но уязвимы и некоторые устройства других производителей, информация по которым пока не раскрывается из-за соглашения о предоставлении времени на выпуск обновлений прошивки. Сведения о других уязвимых устройствах будут опубликованы позднее, сообщает opennet.ru.

Проблемные устройства:

  • Балансировщик трафика Brocade ServerIron ADX 1016-2-PREM хранит логины и хэши паролей в публичных SNMP MIB-таблицах и выдаёт их при запросе OID 1.3.6.1.4.1.1991.1.1.2.9.2.1.1 и 1.3.6.1.4.1.1991.1.1.2.9.2.1.2. Сервис SNMP включен по умолчанию.
  • DSL-модемы серии Motorola/Netopia 3347 выдают через публичный SNMP SSID-идентификатор беспроводной сети, ключи WEP и WPA PSK. В большинстве моделей SNMP включен по умолчанию на интерфейсе внутренней сети, но встречаются модели, на которых SNMP включен и на WAN-интерфейсе.
  • Беспроводные маршрутизаторы Ambit серий U10C019 и Ubee DDW3611 выдают через публичный SNMP логины, хэши паролей, SSID-идентификатор беспроводной сети, ключи WEP и WPA PSK. По умолчанию сервис SNMP отключен.

При сканировании Сети было выявлено 229 тысяч доступных через интернет потенциально уязвимых устройств Ambit, 224 тысячи устройств Netopia и 9 тысяч балансировщиков Brocade. Несмотря на относительно небольшое число выявленный балансировщиков Brocade, они представляют наибольшую опасность, так как обычно используются в крупных корпорациях и их взлом может послужить отправной точкой для проникновения во внутреннюю корпоративную сеть.

При этом проблему усугубляет то, что уязвимости подвержены модели уже снятые с производства, поддержка которых прекращена и производитель навряд ли выпустит обновления прошивки (производитель был уведомлен о проблеме за три месяца до её публичного обнародования, но обновления так и не были выпущены). Пользователям различных сетевых устройств рекомендуется убедиться в ограничении доступа к сервису SNMP или отключить его, если он не используется для мониторинга.

Windows 11 обманули лишней памятью и отключили защиту одним скриптом

Исследователи из Бирмингемского и Даремского университетов показали атаку Download More RAM, которая позволяет программно обходить защитные механизмы Windows 11 через некоторые модули DDR4 и DDR5. Раньше для подобных манипуляций требовался физический доступ к компьютеру, а теперь достаточно уязвимой оперативной памяти и подходящего кода.

Проблема скрывается в конфигурационном чипе DIMM, сообщающем системе объём установленной памяти.

На отдельных модулях запись в него не защищена, поэтому программа может изменить параметры и убедить Windows, что оперативной памяти вдвое больше, чем на самом деле.

Несуществующие адреса становятся псевдонимами реальных областей памяти. В результате атакующий получает возможность читать и изменять данные, которые должны быть изолированы операционной системой и процессором.

Исследователи смогли обойти Virtualization-based Security и Hypervisor-Enforced Code Integrity, отключить антивирусы и EDR-системы, вернуть заблокированные уязвимые драйверы и взломать защиту корпоративных устройств. Под удар также попали античиты, работающие на уровне ядра.

Команда собрала однокликовый сценарий, который создаёт алиасы памяти, перезагружает компьютер и отключает антивирус без дальнейшего участия пользователя.

Как минимум по одной незащищённой линейке памяти обнаружилось у Corsair, G.Skill и ADATA. Microsoft присвоила уязвимости идентификатор CVE-2026-23670 и выпустила меры защиты ещё в апреле 2026 года. Текущая версия атаки не работает на обновлённых системах с включённым Secure Boot.

Пользователям рекомендуют установить августовские обновления Windows и проверить состояние Secure Boot. Corsair добавила защиту от записи в iCUE, аналогичная функция появилась в HWiNFO, а некоторые платы позволяют запретить изменение конфигурации памяти через BIOS.

RSS: Новости на портале Anti-Malware.ru