Уязвимость скрытой функциональности в NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1…
Уязвимость скрытой функциональности в NEC Corporation Aterm WG1800HP4, WG1200HS3, WG1900HP2, WG1200HP3, WG1800HP3, WG1200HS2, WG1900HP, WG1200HP2, W1200EX(-MS), WG1200HS, WG1200HP, WF300HP2, W300P, WF800HP, WR8165N, WG2200HP, WF1200HP2, WG1800HP2, WF1200HP, WG600HP, WG300HP, WF300HP, WG1800HP, WG1400HP, WR8175N, WR9300N, WR8750N, WR8160N, WR9500N, WR8600N, WR8370N, WR8170N, WR8700N, WR8300N, WR8150N, WR4100N, WR4500N, WR8100N, WR8500N, CR2500P, WR8400N, WR8200N, WR1200H, WR7870S, WR6670S, WR7850S, WR6650S, WR6600H, WR7800H, WM3400RN, WM3450RN, WM3500R, WM3600R, WM3800R, WR8166N, MR01LN MR02LN, WG1810HP(JE) и WG1810HP(MF) всех версий позволяет злоумышленнику выполнять произвольную команду ОС с правами root через Интернет.
Продукт содержит функциональность, которая не задокументирована, не предусмотрена спецификацией и недоступна через интерфейс или последовательность команд, очевидную для пользователей или администраторов продукта.
https://cwe.mitre.org/data/definitions/912.html →Открыть в коллекции CWE →Злоумышленник пытается задействовать все распространённые ключи и параметры в целевом приложении с целью обнаружения слабостей. Например, в некоторых приложениях добавление ключа --debug приводит к отображению отладочной информации, которая иногда позволяет злоумышленнику получить конфиденциальные сведения об обработке или конфигурации. Данная атака отличается от других форм злоупотребления API тем, что злоумышленник бессистемно пытается задействовать параметры в надежде, что хотя бы один из них сработает, а не целенаправленно атакует известный параметр. Тем не менее, даже если злоумышленник знаком с опубликованными параметрами целевого приложения, данный метод может оказаться результативным, поскольку позволяет обнаружить незадокументированную функциональность.
https://capec.mitre.org/data/definitions/133.html →Открыть в коллекции CAPEC →Злоумышленник анализирует двоичный файл или исполняемый файл с целью обнаружения структуры, функций и, возможно, исходного кода файла, применяя разнообразные методы анализа для эффективного определения того, как функционирует и работает программное обеспечение. Данный тип анализа также называется обратной разработкой кода, поскольку существуют методы извлечения исходного кода из исполняемого файла. Для этой цели нередко применяется ряд методов — как по принципу «чёрного ящика», так и «белого ящика». Использование анализаторов компьютерных шин и анализаторов пакетов позволяет изучать двоичный файл на уровне его взаимодействия со средой вычисления, такой как операционная система хоста, межпроцессное взаимодействие и/или сетевой обмен данными. Данный тип анализа относится к категории «чёрного ящика», поскольку предполагает поведенческий анализ программного обеспечения без обращения к исходному коду, объектному коду или спецификациям протокола.
https://capec.mitre.org/data/definitions/190.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| aterm_cr2500p_firmware | * | Отслеживается |
| aterm_mr01ln_firmware | * | Отслеживается |
| aterm_mr02ln_firmware | * | Отслеживается |
| aterm_w1200ex-ms_firmware | * | Отслеживается |
| aterm_w300p_firmware | * | Отслеживается |
| aterm_wf1200hp2_firmware | * | Отслеживается |
| aterm_wf1200hp_firmware | * | Отслеживается |
| aterm_wf300hp2_firmware | * | Отслеживается |
| aterm_wf300hp_firmware | * | Отслеживается |
| aterm_wf800hp_firmware | * | Отслеживается |
| aterm_wg1200hp2_firmware | * | Отслеживается |
| aterm_wg1200hp3_firmware | * | Отслеживается |
| aterm_wg1200hp_firmware | * | Отслеживается |
| aterm_wg1200hs2_firmware | * | Отслеживается |
| aterm_wg1200hs3_firmware | * | Отслеживается |
| aterm_wg1200hs_firmware | * | Отслеживается |
| aterm_wg1400hp_firmware | * | Отслеживается |
| aterm_wg1800hp2_firmware | * | Отслеживается |
| aterm_wg1800hp3_firmware | * | Отслеживается |
| aterm_wg1800hp4_firmware | * | Отслеживается |