Popüler D-Link DAP-X1860 WiFi 6 Aralık Genişletici, DOS (Hizmet Reddetme) saldırılarına ve uzaktan komut enjeksiyonuna izin veren bir güvenlik açığına duyarlıdır.
Ürün şu anda D-Link'in sitesinde mevcut olarak listelenmiştir ve Amazon'da binlerce incelemeye sahiptir, bu nedenle tüketiciler arasında popüler bir seçimdir.
CVE-2023-45208 olarak izlenen güvenlik açığını keşfeden bir Alman araştırmacı (Redteam) ekibi, D-Link'i birden çok kez uyarma girişimlerine rağmen, satıcının sessiz kaldığını ve hiçbir düzeltmenin yayınlanmadığını bildirdi.
Sorun, D-Link DAP-X1860'ın ağ tarama işlevselliğinde, özellikle de, adında tek bir kene (') içeren SSID'leri ayrıştıramaması ve komut sonlandırıcısı olarak yanlış yorumlanamamasıdır.
Teknik olarak, sorun, yürütme için bir sistem komutu içeren libcGifunc.So kütüphanesindeki 'parsing_xml_stasurvey' işlevinden kaynaklanmaktadır.
Bununla birlikte, ürünün SSID dezenfekte eksikliği göz önüne alındığında, bir saldırgan bu özelliği kötü niyetli amaçlar için kolayca kötüye kullanabilir.
Genişleticinin serisindeki bir saldırgan bir WiFi ağı kurabilir ve hedefin aşina olduğu bir şeye benzer, ancak 'Olaf'ın ağı' gibi bir kene ekleyebilir.
Cihaz bu SSID'ye bağlanmaya çalıştığında, normal çalışamayan bir "Hata 500: Dahili Sunucu Hatası" üretir.
Saldırgan, SSID'ye "&&" Like "Test '&& uname -a &&" ile ayrılmış bir kabuk komutu içeren ikinci bir bölüm eklerse, genişletici kurulum/ağ taraması üzerine' uname -a 'komutunu yürütmek için kandırılacaktır. .
Dış tehdit aktörleri tarafından enjekte edilen komutlar da dahil olmak üzere genişletici üzerindeki tüm işlemler, kök ayrıcalıklarıyla çalıştırılır ve potansiyel olarak saldırganların genişleticiye bağlı diğer cihazları araştırmasına ve ağ sızmalarını daha da incelemesine izin verir.
Saldırı için en zor ön koşul, hedef cihazda bir ağ taramasını zorlamaktır, ancak bu bir deauthentication saldırısı gerçekleştirerek mümkündür.
Kolayca kullanılabilir birkaç yazılım aracı, genişleticiye deauth paketleri oluşturabilir ve gönderebilir, bu da ana ağının bağlantısını kesmesine ve hedefi bir ağ taraması gerçekleştirmeye zorlayabilir.
Redteam araştırmacıları Mayıs 2023'te kusuru keşfetti ve D-Link'e bildirdi, ancak birden fazla takibe rağmen hiç cevap alınmadı.
Bu, D-Link DAP-X1860'ın saldırılara karşı hala savunmasız olduğu ve nispeten basit sömürü mekanizmasının durumu riskli hale getirdiği anlamına gelir.
DAP-X1860 genişleticilerinin sahiplerinin, manuel ağ taramalarını sınırlaması, ani bağlantıları şüpheyle ele alması ve aktif olarak kullanılmadığında genişleticiyi kapatması önerilir.
Ayrıca, kişisel veya iş verilerini tutan hassas cihazlardan izole edilmiş ayrı bir ağa IoT cihazlarını ve aralık genişleticilerini yerleştirmeyi düşünün.
Yeni Wiki-Eve saldırısı WiFi üzerinden sayısal şifreler çalabilir
Cisco Catalyst SD-WAN Yöneticisi kusuru uzaktan sunucunun erişimine izin verir
Kritik uzaktan kod yürütme kusurlarına karşı savunmasız asus yönlendiricileri
Yeni Whiffy Recon kötü amaçlı yazılım, konumunuzu üçgenlemek için wifi kullanır
TP-Link Akıllı Ampuller, bilgisayar korsanlarının WiFi şifrenizi çalmasına izin verebilir
Kaynak: Bleeping Computer