Mirai tabanlı bir Botnet şimdi, SDK yazılımında, yüz binlerce RealTek tabanlı cihazın, Asus, Belkin, D-Link, NetGear, Tenda, ZTE dahil en az 65 satıcıdan 200 modelini kapsayan, Zyxel.
IOT Müfettişi güvenlik araştırmacılarının bulunduğu güvenlik hatası şimdi CVE-2021-35395 olarak izlendi ve 9.8 / 10 şiddet derecesi atandı.
Konut ağ geçitlerinden ve seyahat yönlendiricilerinden Wi-Fi tekraratanlarına, IP kameralara ve hareketli yıldırım ağ geçitlerine veya bağlı oyuncaklara kadar birçok internet açığa çıkan kablosuz cihazları etkiler.
Hata Yönetim Web Arabirimini etkilediğinden, uzaktaki saldırganlar, kopyalanmamış cihazlara uzaktan keyfi kodları yürütmek için rastgele kod yürütmek için onları tarayabilir ve hacklemeye çalışabilir ve bunların etkilenen cihazları devralmasını sağlar.
Realtek, 13 Ağustos'ta savunmasız SDK'nın yamalı bir versiyonunu gönderirken, IOT müfettişi güvenlik araştırmacıları danışmanlıklarını yayınlamadan üç gün önce üç gün önce, bu, yamayı uygulamak için savunmasız cihaz sahiplerine çok az zaman verdi.
Ağ Güvenliği Firması Sam Seamty Network'u keşfederken, bir Mirai Botnet, 18 Ağustos'ta CVE-2021-35395'e karşı açılmamış cihazları aramaya başladı, sadece iki gün sonra Iot Müfettişi hatasının detaylarını paylaştı.
"18 Ağustos itibariyle, geçen hafta yayınlanan bir raporda, CVE-2021-35395'teki CVE-2021-35395'ten yararlanma girişimlerini belirledik" dedi.
Sam, bu botnet tarafından hedeflenen buggy Realtek SDK'yı kullanan en yaygın cihazların Netis E1 + Extender, Edimax N150 ve N300 Wi-Fi yönlendiricileri ve Repotec RP-WR5444 yönlendiricisidir, esas olarak Wi-Fi alımını arttırmak için kullanılır.
Bu Mirai tabanlı Botnet'in arkasındaki tehdit aktör ayrıca, Arcadyan Firmware'i kullanarak milyonlarca ev yönlendiricisini etkileyen kritik bir kimlik doğrulama baypasi güvenlik açığını (CVE-2021-20090) sömürmek için iki haftadan fazla birden fazla önce tarayıcıları güncelledi.
Ardıç tehdidi Laboratuvarları O zamanlar ortaya çıktığında, bu tehdit aktörünün en azından şubatından bu yana ağ ve iot cihazlarını hedefliyor.
Omri Mallis, "Bu olaylar zinciri, bilgisayar korsanlarının aktif olarak komuta enjeksiyonu güvenlik açıklarını aradıklarını ve onları hızlı bir şekilde kullanılmış kötü amaçlı yazılımı yaymak için kullandıklarını," dedi.
"Bu tür güvenlik açıklarının sömürülmesi kolaydır ve saldırganların kullandığı, cihazların yamalanmasından ve güvenlik satıcıları reaksiyona girebilmesinden önce istihdam eden mevcut hack çerçevelerine hızlı bir şekilde entegre edilebilir."
Etkilenen cihazların tam listesi buraya gömmek için çok uzundur, ancak iot denetçisi raporunun sonunda bulunabilir.
HTTP DDOS saldırıları, saniyede görülmemiş 17 milyon isteğe ulaştı
Aktif olarak sömürülen hata, milyonlarca yönlendiriciye kimlik doğrulamasını atlar
Cisco, hayat sonunda VPN yönlendiricilerinde sıfır günlük RCE güvenlik açığını düzeltmez
Milyonlarca iot cihazını etkileyen kritik hata, bilgisayar korsanlarının sizin için casusluğunu sağlar
Microsoft, IOT, OT cihazlarında kritik kod yürütme hatalarını bulur
Kaynak: Bleeping Computer