Ny sårbarhed kan udnytte millioner af printere og routere til DDoS-angreb: Se listen over usikre enheder her

Routere, printere og andre netværksforbunde enheder i millionvis er ramt af en nyfunden sårbarhed i UPnP, som blandt andet kan udnyttes til voldsomme DDoS-angreb.

CallStranger er navnet på en nyfunden sårbarhed i UPnP-protokollen, som internet-kriminelle kan udnytte til eksempelvis ret voldsomme DDoS-angreb. Det skriver ArsTechnica.

Milliarder af printere, routere og andre enheder bruger netværksprotokollen Universal Plug and Play til nemt at finde andre enheder i det netværk, de er forbundet til.

En del af dem - formentlig millionvis - er forbundet til internettet, og det er disse enheder, som den nyfundne sårbarhed kan udnytte.

CallStranger vil være mest effektiv til at orkestrere DDoS-angreb fra et meget stort antal enheder, men sårbarheden kan også udnyttes til at få fingre i data på netværk, som ellers er beskyttet af såkaldt data loss protection.

Den kan også udnyttes til at scanne interne porte, som ellers ikke er synlige, da de ikke er eksponeret mod nettet, skriver ArsTechnica.

Sårbarheden CallStranger blev opdaget af den tyrkiske sikkerhedsresearcher Yunus Çadırcı, som har skrevet et såkaldt proof of concept.

Han har også rapporteret sine opdagelser til
Open Connectivity Foundation, som har ansvaret for at vedligeholde UPnP-protokollen.

Open Connectivity Foundation har fikset sårbarheden i de underliggende specifikationer, men de forskellige producenter skal nu stille patches til rådighed for ejerne af de berørte enheder.

Her er listen over de berørte enheder
Her er listen over de enheder, som Yunus Çadırcı har bekræftet er ramt af sårbarheden:
  • Windows 10 (formentlig alle Windows-versioner inklusiv servere) - upnphost.dll 10.0.18362.719
  • Xbox One- OS Version 10.0.19041.2494
  • ADB TNR-5720SX Box (TNR-5720SX/v16.4-rc-371-gf5e2289 UPnP/1.0 BH-upnpdev/2.0)
  • Asus ASUS Media Streamer
  • Asus Rt-N11
  • Belkin WeMo
  • Broadcom ADSL Modems
  • Canon SELPHY CP1200 Printer
  • Cisco X1000 - (LINUX/2.4 UPnP/1.0 BRCM400/1.0)
  • Cisco X3500 - (LINUX/2.4 UPnP/1.0 BRCM400/1.0)
  • D-Link DVG-N5412SP WPS Router (OS 1.0 UPnP/1.0 Realtek/V1.3)
  • EPSON EP, EW, XP Series (EPSON_Linux UPnP/1.0 Epson UPnP SDK/1.0)
  • HP Deskjet, Photosmart, Officejet ENVY Series (POSIX, UPnP/1.0, Intel MicroStack/1.0.1347)
  • Huawei HG255s Router - Firmware HG255sC163B03 (ATP UPnP Core)
  • NEC AccessTechnica WR8165N Router ( OS 1.0 UPnP/1.0 Realtek/V1.3)
  • Philips 2k14MTK TV- Firmware TPL161E_012.003.039.001
  • Samsung UE55MU7000 TV - FirmwareT-KTMDEUC-1280.5, BT - S
  • Samsung MU8000 TV
  • TP-Link TL-WA801ND (Linux/2.6.36, UPnP/1.0, Portable SDK for UPnP devices/1.6.19)
  • Trendnet TV-IP551W (OS 1.0 UPnP/1.0 Realtek/V1.3)
  • Zyxel VMG8324-B10A (LINUX/2.6 UPnP/1.0 BRCM400-UPnP/1.0)

Det er langt fra første gang, at den 12 år gamle protokol er årsag til kæmpemæssige sikkerhedsproblemer, skriver ArsTechnica.

I 2013 viste det sig, at UPnP var årsagen til, at 81 millioner enheder var synlige på nettet, selv om det ikke skulle kunne lade sig gøre på grund af protokollen.

I 2018 blev to større angreb opdaget, som udnyttede UPnP.

Det ene samlede 100.000 routere i et såkaldt botnet, mens det andet udnyttede 45.000 routere til at sprede Windows-angreb med EternalRed og EternalBlue.

Du kan læse mere her:

Dette udbredte it-udstyr er spækket med sårbarheder

Navngivne Wi-Fi-routere smækfyldt med huller: Se testen her

45.000 private routere hacket: Bagmændene kan udnytte din router til kriminalitet






Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Roundtable: Start opgøret med kompleksitet og det manglende overblik: Få styr på mulighederne og planen

Overblik og kompleksitet er derfor i fokus på dette digitale roundtable, hvor vi deler erfaringer fra digitale ledere i danske virksomheder. Her kan du blandt andet kan høre om, hvordan du bedst muligt sikrer dig overblik og reducerer kompleksiteten af dine it-systemer.

09. marts 2021 | Læs mere


Inspiration til dit næste skridt med Microsoft Dynamics 365

Med Microsoft Dynamics 365 har Microsoft forsøgt at samle alle de grundlæggende funktioner, som en virksomhed har brug for, og de arbejder sammen ved hjælp af smarte virksomhedsapps og en fælles datamodel.

16. marts 2021 | Læs mere


Computerworld Digital Summit Days 2021: Sæt kursen med de rigtige it-beslutninger

Tre dage med unik viden og inspiration til din digitale organisation. Temaerne er digitalisering, it-sikkerhed og intelligent ERP. Du kan være med, når vi sætter ideerne, eksemplerne og de gode digitale erfaringer i centrum. Det sker gennem interaktive debatpaneler, konkrete erfaringer og oplagte keynotes.

23. marts 2021 | Læs mere






Premium
Ny topchef skal lede det danske it-sikkerhedsfirma CSIS mod nye internationale markeder
CSIS' nye topchef, Daniel Shepherd kommer til at stå i spidsen for selskabets ekspansion i nye markeder.
Computerworld
Apples næste MacOS rummer en potentiel bombe for udvalgte Mac-brugere
Brugere af Apples nyeste Macbooks og Macs kan opleve at visse apps ikke længere vil fungere i udvalgte regioner.
CIO
Har du rost din mellemleder i dag? Snart er de uddøde - og det er et tab
Computerworld mener: Mellemledere lever livet farligt: Topledelsen får konstant ideer med skiftende hold i virkeligheden, og moden går mod flade agile organisationer. Men mellemlederen er en overset hverdagens helt med et kæmpe ansvar. Her er min hyldest til den ofte latterliggjorte mellemleder.
Job & Karriere
IBM Danmark trækker tilbud om frivillige fratrædelser tilbage for stort antal ansatte: "IBM har taget røven på sine ansatte"
Som led i IBM Danmarks store fyringsrunde fik 130 ansatte grønt lys til at forlade selskabet på en frivillig fratrædelsesordning. Men nu har IBM Danmark trukket det oprindelige tilbud tilbage for størstedelen af de ansatte.
White paper
Gratis whitepaper: Hvad er EDI, og hvordan kan det styrke min forretning?
Overvejer du EDI, og ønsker du at undersøge, om EDI er den rette investering for din virksomhed? Har en af dine kunder eller leverandører for nyligt bedt dig om at udveksle elektroniske dokumenter (EDI)? Så hent dette whitepaper og få et overblik over, hvad EDI er, og hvilke fordele producenter og grossister som dig kan se frem til, når du investerer i EDI til din forretning.