Раскрыты детали уязвимости, способной парализовать Snort

Раскрыты детали уязвимости, способной парализовать Snort

Раскрыты детали уязвимости, способной парализовать Snort

Эксперты Claroty опубликовали подробности уязвимости в Snort, позволяющей удаленно подвесить сетевую систему безопасности (вызвать состояние DoS). Компания Cisco, курирующая opensource-проект, уже выпустила патчи для обеих затронутых версий, 2 и 3, а также для ряда своих продуктов.

По словам автора находки, уязвимость CVE-2022-20685 (7,5 балла CVSS) связана с ошибкой целочисленного переполнения, которая возникает при предварительной обработке пакетов Modbus. В результате препроцессор может уйти в бесконечный цикл while.

Эксплойт не требует аутентификации и осуществляется посредством подачи на устройство вредоносных пакетов. В случае успеха автор атаки сможет обойти сетевую защиту: система IDS/IPS прекратит анализировать трафик и выдавать предупреждения об угрозах в реальном времени.

Наличие уязвимости подтверждено для следующего софта Cisco с включенным по умолчанию препроцессором Modbus:

  • Cyber Vision;
  • FirePOWER Services;
  • Firepower Threat Defense (FTD);
  • Meraki MX.

По ударом также оказались некоторые роутеры ISR и свитчи Catalyst с установленным пакетом UTD (Unified Threat Defense).

Патч включен в состав сборок Snort 2.9.19 и 3.1.11.0. Для программных продуктов Cisco выпущены соответствующие обновления (см. бюллетень вендора).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ограничения на звонки в мессенджерах перегрузили сотовую связь

Ограничения на звонки через зарубежные мессенджеры привели к заметному росту нагрузки на сотовые сети в России. В результате объем голосового трафика приблизился к пиковым значениям, что стало причиной перегрузок и перебоев в работе голосовой связи. Эксперты отмечают, что ситуация особенно ощутима в ряде регионов, где рост нагрузки оказался выше среднего и начал приводить к сбоям в работе мобильных сетей.

Как сообщили «Известиям» в Минцифры, голосовой трафик в сетях российских операторов увеличился примерно на 20–30%. Это стало прямым следствием ограничений на использование звонков в зарубежных мессенджерах.

По словам пресс-секретаря Т2 Дарьи Колесниковой, в среднем по России рост голосового трафика составил около 9%, но в отдельных регионах доходил до 30%. Она отметила, что оператор принимает меры для балансировки нагрузки, что помогает минимизировать перегрузки.

Тем не менее аналитики фиксируют сбои в работе сетей, вызванные повышенной нагрузкой. Генеральный директор TelecomDaily Денис Кусков назвал эти перебои эпизодическими и не повсеместными, однако подчеркнул, что примерно 7% жителей страны всё же сталкиваются с отсутствием связи. В первую очередь это касается отдалённых территорий, а также автомобильных и железных дорог, включая регионы Центральной России и Подмосковье.

Руководитель проекта Content-Review Сергей Половников добавил, что при отключениях мобильного интернета перестаёт работать технология VoLTE, на которую приходится до трети трафика. В таких случаях голосовые звонки переходят в сети 3G и 2G, которые часто не справляются с возросшей нагрузкой.

Партнёр ComNews Research Леонид Коник отметил, что операторы оказались не готовы к столь высоким объёмам голосового трафика: ранее они имели место только в новогоднюю ночь. Ситуацию осложняет то, что операторы в последние годы последовательно сокращали инфраструктуру старых стандартов, переходя на LTE, а вернуться к 3G и 2G теперь сложно и затратно.

По прогнозу Дениса Кускова, к концу года расходы абонентов на связь могут увеличиться примерно на 7%. Для тех, кто активно пользуется междугородними звонками, дополнительные траты могут достичь 500 рублей в месяц. При этом повышение произойдёт не из-за изменения тарифов, а из-за роста потребления услуг.

По данным Росстата, до августа включительно повышения цен на услуги связи не наблюдалось: напротив, в июне среднемесячные расходы даже снизились на 10 рублей.

«Дополнительные доходы операторам целесообразно было бы использовать для расширения и модернизации сетей, чтобы повысить качество связи. В частности, средства можно направить на закупку отечественного оборудования, что даст импульс развитию российского высокотехнологичного производства», — считает Денис Кусков.

По его словам, именно дефицит оборудования остаётся главным препятствием для обеспечения стабильной связи в малонаселённых районах и вдоль транспортных магистралей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru