Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 21
  1. #1
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.373
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Security_new
    Ένας ερευνητής απειλών αποκάλυψε ένα νέο ελάττωμα έγχυσης αυθαίρετων εντολών και hardcoded backdoor σε πολλά μοντέλα συσκευών NAS (Network Attached Storage) της D-Link.

    Ο ερευνητής που ανακάλυψε το ελάττωμα, ο 'Netsecfish', εξηγεί ότι το πρόβλημα βρίσκεται στο script '/cgi-bin/nas_sharing.cgi', επηρεάζοντας το στοιχείο HTTP GET Request Handler.

    Τα δύο κύρια ζητήματα που συμβάλλουν στο ελάττωμα, το οποίο εντοπίζεται ως CVE-2024-3273, είναι μια κερκόπορτα που διευκολύνεται μέσω ενός hardcoded λογαριασμού (όνομα χρήστη: "messagebus" και άδειος κωδικός πρόσβασης) και ένα πρόβλημα έγχυσης εντολών μέσω της παραμέτρου "system".

    Όταν συνδυάζονται αλυσιδωτά, οποιοσδήποτε εισβολέας μπορεί να εκτελέσει εξ αποστάσεως εντολές στη συσκευή.

    Το σφάλμα έγχυσης εντολών προκύπτει από την προσθήκη μιας εντολής κωδικοποιημένης σε base64 στην παράμετρο "system" μέσω μιας αίτησης HTTP GET, η οποία στη συνέχεια εκτελείται.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot 2024-04-06 at 19-12-18 code.webp (WEBP Image 1088 × 300 pixels).png 
Εμφανίσεις:  37 
Μέγεθος:  298,0 KB 
ID: 255233

    "Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει σε έναν εισβολέα να εκτελέσει αυθαίρετες εντολές στο σύστημα, οδηγώντας ενδεχομένως σε μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητες πληροφορίες, τροποποίηση των ρυθμίσεων του συστήματος ή συνθήκες άρνησης παροχής υπηρεσιών", προειδοποιεί ο ερευνητής.

    Τα μοντέλα συσκευών που επηρεάζονται από το CVE-2024-3273 είναι τα εξής:
    • Έκδοση 1.11, έκδοση 1.03.0904.2013, έκδοση 1.01.0702.2013.
    • DNS-325 Έκδοση 1.01
    • DNS-327L Έκδοση 1.09, Έκδοση 1.00.0409.2013
    • DNS-340L Έκδοση 1.08


    Η Netsecfish αναφέρει ότι οι σαρώσεις δικτύου δείχνουν ότι πάνω από 92.000 ευάλωτες συσκευές NAS της D-Link είναι εκτεθειμένες στο διαδίκτυο και επιρρεπείς σε επιθέσεις μέσω αυτών των ελαττωμάτων.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  scan.png 
Εμφανίσεις:  43 
Μέγεθος:  927,4 KB 
ID: 255234

    Αφού επικοινωνήσαμε με την D-Link σχετικά με το ελάττωμα και το αν θα κυκλοφορήσει κάποιο patch, ο προμηθευτής μας είπε ότι αυτές οι συσκευές NAS έχουν φτάσει στο τέλος της ζωής τους (EOL) και δεν υποστηρίζονται πλέον.

    "Όλοι οι αποθηκευτικοί χώροι Network Attached storage της D-Link είναι End of Life και of Service Life εδώ και πολλά χρόνια [και] οι πόροι που σχετίζονται με αυτά τα προϊόντα έχουν σταματήσει την ανάπτυξή τους και δεν υποστηρίζονται πλέον", δήλωσε ο εκπρόσωπος.

    "Η D-Link συνιστά την απόσυρση αυτών των προϊόντων και την αντικατάστασή τους με προϊόντα που λαμβάνουν ενημερώσεις υλικολογισμικού".

    Ο εκπρόσωπος δήλωσε επίσης στο BleepingComputer ότι οι επηρεαζόμενες συσκευές δεν διαθέτουν δυνατότητες αυτόματης ηλεκτρονικής ενημέρωσης ή δυνατότητες προσέγγισης πελατών για την παράδοση ειδοποιήσεων, όπως τα τρέχοντα μοντέλα.

    Ως εκ τούτου, ο πωλητής περιορίστηκε σε ένα δελτίο ασφαλείας που δημοσιεύθηκε χθες για να ευαισθητοποιήσει σχετικά με το ελάττωμα και την ανάγκη να αποσυρθούν ή να αντικατασταθούν άμεσα οι εν λόγω συσκευές.

    Η D-Link έχει δημιουργήσει μια ειδική σελίδα υποστήριξης για τις παλαιότερες συσκευές, όπου οι ιδιοκτήτες μπορούν να περιηγηθούν στα αρχεία για να βρουν τις τελευταίες ενημερώσεις ασφαλείας και υλικολογισμικού.

    Όσοι επιμένουν να χρησιμοποιούν ξεπερασμένο υλικό θα πρέπει τουλάχιστον να εφαρμόζουν τις τελευταίες διαθέσιμες ενημερώσεις, ακόμη και αν αυτές δεν αντιμετωπίζουν πρόσφατα ανακαλυφθέντα προβλήματα όπως το CVE-2024-3273.

    Επιπλέον, οι συσκευές NAS δεν θα πρέπει ποτέ να εκτίθενται στο διαδίκτυο, καθώς συνήθως αποτελούν στόχο για την κλοπή δεδομένων ή την κρυπτογράφηση σε επιθέσεις ransomware.

    πηγή via DeepL

  2. #2
    Εγγραφή
    10-10-2004
    Περιοχή
    Αθήνα
    Ηλικία
    34
    Μηνύματα
    4.259
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Inalan
    Για αυτο, χιλιες φορες καλυτερα να παρεις ενα ισχυρο board να χτισεις το δικο σου NAS παρα να εξαρτασαι απο την καθε D-Link

  3. #3
    Εγγραφή
    07-02-2007
    Ηλικία
    45
    Μηνύματα
    63
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΕΡΚΥΡΑ
    Router
    NetGear DG834G
    SNR / Attn
    28(dB) / 35(dB)
    Η αληθεια ειναι τα homemade παντα ειναι καλυτερα, αλλα δεν ειναι για τον μεσο χρηστη.
    και παλι ομως πανω σε καποια υπηρεσια θα πατησεις, εκτος αν απλα το αφησεις μονο σαν ftp.
    Το δικο μου το nas πχ ειναι απλα εκτος πριζας εδω και πολλα χρονια και πλεον δουλευω ενα απλο στο raspberry μου, ουτε ξερω ποσα χρονια ειναι εκει αναμμενο και παιζει μονο του

  4. #4
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.373
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Με τι ευκολία όμως σου λένε να πάρεις νέο εξοπλισμό...
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  5. #5
    Εγγραφή
    26-08-2003
    Περιοχή
    Beyond the Coast
    Ηλικία
    40
    Μηνύματα
    9.905
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    COSMOTE
    Router
    UniFi Dream Machine Pro
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Hetfield Εμφάνιση μηνυμάτων
    Για αυτο, χιλιες φορες καλυτερα να παρεις ενα ισχυρο board να χτισεις το δικο σου NAS παρα να εξαρτασαι απο την καθε D-Link
    Πόνεσε βέβαια η αλλαγή στην τιμολόγηση του Unraid, στους καινούριους βέβαια, αλλά και πάλι μια ανησυχία υπάρχει και στους παλιούς πλέον.

    Θα μου πεις, βάλε TrueNAS, too late πλέον.

  6. #6
    Εγγραφή
    10-10-2004
    Περιοχή
    Αθήνα
    Ηλικία
    34
    Μηνύματα
    4.259
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Inalan
    Καλο και το trueNAS, το σκεφτομουνα σε τετοια υλοποιηση με 2xNVME σε διαταξη RAID:
    https://www.youtube.com/watch?v=QsM6b5yix0U

  7. #7
    Εγγραφή
    28-02-2006
    Μηνύματα
    1.164
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΓΑΛΑΤΣΙ
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Με τι ευκολία όμως σου λένε να πάρεις νέο εξοπλισμό...
    Όλα τα products στον χώρο των H/Y (είτε software, είτε hardware), κάποια στιγμή γίνονται EOL.
    Αυτό δεν είναι κάτι καινούριο. Κανένας vendor-ας δεν μπορεί να support-αρει οτιδήποτε, εις το διηνεκές του χρόνου.
    NetBSD Rocks!
    http://www.netbsd.org

  8. #8
    Εγγραφή
    26-08-2003
    Περιοχή
    Beyond the Coast
    Ηλικία
    40
    Μηνύματα
    9.905
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    COSMOTE
    Router
    UniFi Dream Machine Pro
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Hetfield Εμφάνιση μηνυμάτων
    Καλο και το trueNAS, το σκεφτομουνα σε τετοια υλοποιηση με 2xNVME σε διαταξη RAID:
    https://www.youtube.com/watch?v=QsM6b5yix0U
    Not enough hoarding.

  9. #9
    Εγγραφή
    12-03-2019
    Περιοχή
    Thess
    Ηλικία
    30
    Μηνύματα
    366
    Downloads
    1
    Uploads
    0
    Τύπος
    Other / Άλλο
    Ταχύτητα
    20/20
    ISP
    Wbs ± 20 Mbps
    Router
    BT Home Hub 5A (OpenWRT)
    Παράθεση Αρχικό μήνυμα από Hetfield Εμφάνιση μηνυμάτων
    Για αυτο, χιλιες φορες καλυτερα να παρεις ενα ισχυρο board να χτισεις το δικο σου NAS παρα να εξαρτασαι απο την καθε D-Link

    Για κάποιον που ξέρει.


    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Με τι ευκολία όμως σου λένε να πάρεις νέο εξοπλισμό...

    Το tradeoff είναι μεγάλο.



    --------------------



    Παράθεση Αρχικό μήνυμα από Mosfet Εμφάνιση μηνυμάτων
    Αυτό δεν είναι κάτι καινούριο. Κανένας vendor-ας δεν μπορεί να support-αρει οτιδήποτε, εις το διηνεκές του χρόνου.
    Αν υπάρχει ανάγκη απο πολλούς καταναλωτές θα υπάρχουν πάντα κάποιοι που θα συντηρούν. πχ openzfs

  10. #10
    Εγγραφή
    01-11-2011
    Μηνύματα
    3.607
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Ένας ερευνητής απειλών αποκάλυψε ένα νέο ελάττωμα έγχυσης αυθαίρετων εντολών και hardcoded backdoor σε πολλά μοντέλα συσκευών NAS (Network Attached Storage) της D-Link.

    Ο ερευνητής που ανακάλυψε το ελάττωμα, ο 'Netsecfish', εξηγεί ότι το πρόβλημα βρίσκεται στο script '/cgi-bin/nas_sharing.cgi', επηρεάζοντας το στοιχείο HTTP GET Request Handler.

    Τα δύο κύρια ζητήματα που συμβάλλουν στο ελάττωμα, το οποίο εντοπίζεται ως CVE-2024-3273, είναι μια κερκόπορτα που διευκολύνεται μέσω ενός hardcoded λογαριασμού (όνομα χρήστη: "messagebus" και άδειος κωδικός πρόσβασης) και ένα πρόβλημα έγχυσης εντολών μέσω της παραμέτρου "system".

    Όταν συνδυάζονται αλυσιδωτά, οποιοσδήποτε εισβολέας μπορεί να εκτελέσει εξ αποστάσεως εντολές στη συσκευή.

    Το σφάλμα έγχυσης εντολών προκύπτει από την προσθήκη μιας εντολής κωδικοποιημένης σε base64 στην παράμετρο "system" μέσω μιας αίτησης HTTP GET, η οποία στη συνέχεια εκτελείται.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Screenshot 2024-04-06 at 19-12-18 code.webp (WEBP Image 1088 × 300 pixels).png 
Εμφανίσεις:  37 
Μέγεθος:  298,0 KB 
ID: 255233

    "Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει σε έναν εισβολέα να εκτελέσει αυθαίρετες εντολές στο σύστημα, οδηγώντας ενδεχομένως σε μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητες πληροφορίες, τροποποίηση των ρυθμίσεων του συστήματος ή συνθήκες άρνησης παροχής υπηρεσιών", προειδοποιεί ο ερευνητής.

    Τα μοντέλα συσκευών που επηρεάζονται από το CVE-2024-3273 είναι τα εξής:
    • Έκδοση 1.11, έκδοση 1.03.0904.2013, έκδοση 1.01.0702.2013.
    • DNS-325 Έκδοση 1.01
    • DNS-327L Έκδοση 1.09, Έκδοση 1.00.0409.2013
    • DNS-340L Έκδοση 1.08


    Η Netsecfish αναφέρει ότι οι σαρώσεις δικτύου δείχνουν ότι πάνω από 92.000 ευάλωτες συσκευές NAS της D-Link είναι εκτεθειμένες στο διαδίκτυο και επιρρεπείς σε επιθέσεις μέσω αυτών των ελαττωμάτων.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  scan.png 
Εμφανίσεις:  43 
Μέγεθος:  927,4 KB 
ID: 255234

    Αφού επικοινωνήσαμε με την D-Link σχετικά με το ελάττωμα και το αν θα κυκλοφορήσει κάποιο patch, ο προμηθευτής μας είπε ότι αυτές οι συσκευές NAS έχουν φτάσει στο τέλος της ζωής τους (EOL) και δεν υποστηρίζονται πλέον.

    "Όλοι οι αποθηκευτικοί χώροι Network Attached storage της D-Link είναι End of Life και of Service Life εδώ και πολλά χρόνια [και] οι πόροι που σχετίζονται με αυτά τα προϊόντα έχουν σταματήσει την ανάπτυξή τους και δεν υποστηρίζονται πλέον", δήλωσε ο εκπρόσωπος.

    "Η D-Link συνιστά την απόσυρση αυτών των προϊόντων και την αντικατάστασή τους με προϊόντα που λαμβάνουν ενημερώσεις υλικολογισμικού".

    Ο εκπρόσωπος δήλωσε επίσης στο BleepingComputer ότι οι επηρεαζόμενες συσκευές δεν διαθέτουν δυνατότητες αυτόματης ηλεκτρονικής ενημέρωσης ή δυνατότητες προσέγγισης πελατών για την παράδοση ειδοποιήσεων, όπως τα τρέχοντα μοντέλα.

    Ως εκ τούτου, ο πωλητής περιορίστηκε σε ένα δελτίο ασφαλείας που δημοσιεύθηκε χθες για να ευαισθητοποιήσει σχετικά με το ελάττωμα και την ανάγκη να αποσυρθούν ή να αντικατασταθούν άμεσα οι εν λόγω συσκευές.

    Η D-Link έχει δημιουργήσει μια ειδική σελίδα υποστήριξης για τις παλαιότερες συσκευές, όπου οι ιδιοκτήτες μπορούν να περιηγηθούν στα αρχεία για να βρουν τις τελευταίες ενημερώσεις ασφαλείας και υλικολογισμικού.

    Όσοι επιμένουν να χρησιμοποιούν ξεπερασμένο υλικό θα πρέπει τουλάχιστον να εφαρμόζουν τις τελευταίες διαθέσιμες ενημερώσεις, ακόμη και αν αυτές δεν αντιμετωπίζουν πρόσφατα ανακαλυφθέντα προβλήματα όπως το CVE-2024-3273.

    Επιπλέον, οι συσκευές NAS δεν θα πρέπει ποτέ να εκτίθενται στο διαδίκτυο, καθώς συνήθως αποτελούν στόχο για την κλοπή δεδομένων ή την κρυπτογράφηση σε επιθέσεις ransomware.

    πηγή via DeepL
    ωραιος αφησε και το google dork να το δουν ολοι μια χαρα

  11. #11
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.231
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παίζει δηλαδή κάποιος να είχε πάρει NAS της Dlink? Εγώ πρώτη φορά στη ζωή μου ακούω πως είχε βγάλει.
    There's no substitute for experience
    CorollaClub

  12. #12
    Εγγραφή
    28-02-2006
    Μηνύματα
    1.164
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΓΑΛΑΤΣΙ
    Παράθεση Αρχικό μήνυμα από MyISLM Εμφάνιση μηνυμάτων
    Αν υπάρχει ανάγκη απο πολλούς καταναλωτές θα υπάρχουν πάντα κάποιοι που θα συντηρούν. πχ openzfs
    Κανένας δεν μπορεί να στο εγγυηθεί αυτό, ούτε στο open source.
    NetBSD Rocks!
    http://www.netbsd.org

  13. #13
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.451
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Τίποτα στο διαδίκτυο χωρίς την χρήση κάποιου VPN ... απευθείας τίποτα...νέο/παλιό ...Θα μαλλιάσει η γλώσσα μου να το λέω !

  14. #14
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.231
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Τίποτα στο διαδίκτυο χωρίς την χρήση κάποιου VPN ... απευθείας τίποτα...νέο/παλιό ...Θα μαλλιάσει η γλώσσα μου να το λέω !
    Μέχρι να αποκαλυφθούν οι τρύπες σε OpenVPN, Wireguard κλπ.. ή νομίζετε οι σωστές υπηρεσίες δεν έχουν κάνει τα κουμάντα τους ?
    There's no substitute for experience
    CorollaClub

  15. #15
    Εγγραφή
    03-03-2012
    Μηνύματα
    680
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Παίζει δηλαδή κάποιος να είχε πάρει NAS της Dlink? Εγώ πρώτη φορά στη ζωή μου ακούω πως είχε βγάλει.
    Dlink dns-323 https://www.dlink.com/uk/en/products...rage-enclosure θρυλικό Nas και αθάνατο. Εκτός πρίζας πλέον αλλά όταν το βάζω περιστασιακά δουλεύει ακόμα κανονικότατα, μετά από 15+ χρόνια. Μερικές υπηρεσίες: raid, ftp server, print server, torrent client, account & quota control, user groups, backup scheduler, etc.

    Τι δεν μου άρεσε: η πολιτική της dlink. Αρχικά είχε πολύ δυνατό support forum με έναν πραγματικά καλό team. Έπαιρναν feedback από τους χρήστες και διόρθωσαν ή πρόσθεταν πράγματα. Σύντομα και εντελώς ξαφνικά τους απέλυσαν (όπως μας είχε περιγράψει αναλυτικά ένας εξ αυτών πριν φύγει). Ήταν η αρχή του τέλους για την σειρά Nas της dlink. Αργότερα σταμάτησε εντελώς την παραγωγή και όπως σωστά αναφέρει το άρθρο, όλα αυτά τα προϊόντα είναι EOL εδώ και πολλά χρόνια.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας