terça-feira, 4 de agosto de 2020

VULNERABILIDADES DE COMMAND INJECTION EM ROTEADORES CISCO SMALL BUSSINESS SÉRIE RV

Várias vulnerabilidades foram detectadas na interface de gerenciamento Web dos roteadores Cisco Small Business RV320 e RV325 e RV016, RV042 e RV082 as quais podem permitir que um invasor remoto, autenticado com privilégios administrativos, execute comandos arbitrários em um dispositivo afetado. As vulnerabilidades existem porque a interface de gerenciamento Web não valida adequadamente as entradas fornecidas pelo usuário nos scripts.

A Cisco lançou atualizações de software que abordam essas vulnerabilidades. Não há soluções alternativas que resolvam essas vulnerabilidades.

Produtos Afetados:


  • RV016 Multi-WAN VPN: 4.2.3.10 e anteriores
  • RV042 Dual WAN VPN: 4.2.3.10 e anteriores
  • RV042G Dual Gigabit WAN VPN: 4.2.3.10 e anteriores
  • RV082 Dual WAN VPN: 4.2.3.10 e anteriores
  • RV320 Dual Gigabit WAN VPN: 1.5.1.05 e anteriores
  • RV325 Dual Gigabit WAN VPN: 1.5.1.05 e anteriores

A Cisco corrigiu essas vulnerabilidades no Cisco RV320, RV325 Dual Gigabit WAN VPN Router Versão 1.5.1.11, RV016, RV042 e RV082 Router Firmware Release 4.2.3.14. Os clientes podem instalar e esperar apenas suporte para versões de software e conjuntos de recursos para os quais adquiriram uma licença. 

As vulnerabilidades foram reportadas em CVE-2020-3274, CVE-2020-3275 e CVE-2020-327


quinta-feira, 9 de julho de 2020

KDP NOVO RECURSO DE SEGURANÇA PARA O WINDOWS

A Microsoft está testando um novo recurso de segurança do Windows 10 chamado KDP (Kernel Data Protection) e projetado para impedir que agentes mal-intencionados danifiquem drivers e softwares em execução no kernel do Windows.

"Por exemplo, vimos invasores usarem drivers assinados, mas vulneráveis, para atacar estruturas de dados de políticas e instalar um driver malicioso e não assinado", afirmou a Microsoft no blog Security Kernel Core Team. "O KDP mitiga esses ataques, garantindo que as estruturas de dados da política não possam ser adulteradas."

Além de adicionar proteção de memória e segurança aos dispositivos Windows 10, o KDP também oferece vários benefícios, incluindo:

  • Melhorias de desempenho - o KDP diminui a carga sobre os componentes já validados, que não precisariam mais verificar periodicamente variáveis de dados protegidas contra gravação
  • Melhorias na confiabilidade - o KDP facilita o diagnóstico de erros de corrupção de memória que não representam necessariamente vulnerabilidades de segurança
  • Incentivar os desenvolvedores e fornecedores de drivers a melhorar a compatibilidade com a segurança baseada em virtualização, melhorando a adoção dessas tecnologias no ecossistema.

O KDP é na verdade uma coleção de APIs que possibilita rotular partes da memória do kernel do Windows como somente leitura para impedir que invasores e malware modifiquem a memória protegida por meio da segurança baseada em virtualização (VBS).

O VBS utiliza recursos de virtualização de hardware para isolar uma região segura da memória (modo virtual seguro) do sistema operacional Windows.

A capacidade do KDP de marcar a memória do kernel como somente leitura também pode ser usada pelos desenvolvedores do kernel do Windows e pelos desenvolvedores parceiros de soluções, como produtos de segurança, anti-fraude e software de gerenciamento de direitos digitais (DRM).

"O VBS usa o hipervisor do Windows para criar esse modo de segurança virtual e impor restrições que protegem os recursos vitais do sistema e do sistema operacional ou para proteger ativos de segurança, como credenciais de usuário autenticadas", explica a Microsoft.

Atualmente, o VBS e o KDP são suportados em qualquer computador Windows que suporte:

Extensões de virtualização Intel, AMD ou ARM
Conversão de endereço de segundo nível: NPT para AMD, EPT para Intel, tradução de endereço do estágio 2 para ARM
Opcionalmente, MBEC de hardware, o que reduz o custo de desempenho associado ao HVCI

terça-feira, 7 de julho de 2020

WEBINAR RPKI: SEGURANÇA NO ROTEAMENTO DA INTERNET


Inscreva-se pelo formulário: https://lnkd.in/dUgFe7M

Apresentado pelo NIC.br pela primeira vez em 2019, o RPKI - Public Key Infrastructure Resource permite que entidades que administram recursos de numeração possam prevenir os ataques, oferecendo uma forma segura de encaminhamento e roteamento de pacotes IP. O RPKI é baseado em certificados digitais para validar rotas, verificar a origem e autorizar o ASN para anunciar os prefixos.

O webinar RTI vai reunir especialistas em segurança e engenharia de redes para apresentar os detalhes da nova tecnologia, como adotá-la em sua organização e os detalhes da experiência da G8, a primeira operadora no país a usar validação RPKI.


segunda-feira, 6 de julho de 2020

DESCOBERTA VULNERABILIDADES NO SISTEMA MK-AUTH 19.1

MK-AUTH é uma distro Linux com servidor Radius, Banco de Dados, servidor Web, servidor SSH e vários outros recursos já instalados e pronto para ser usados no controle de provedores de internet que usam o HotSpot ou PPPoE do MikroTik para controle de acesso de seus clientes, assim conta com um sistema totalmente baseado em plataforma Web com vários recursos para administração do seu provedor e de seus clientes. Esse sistema foi desenvolvido para tratar de tarefas rotineiras de provedores de internet.

Foram identificadas 5 vulnerabilidades de nível critico e registradas nos CVEs:

  • CVE-2020-14068 - A funcionalidade de login na Web permite que um invasor ignore a autenticação e obtenha privilégios de cliente via SQL Injection em central/executar_login.php
  • CVE-2020-14069 - Existem problemas de injeção de SQL nos scripts mkt / PHP, conforme demonstrado em arp.php, dhcp.php, hotspot.php, ip.php, pgaviso.php, pgcorte.php, pppoe.php, queues.php e wifi.php
  • CVE-2020-14070 - Há um bypass de autenticação na funcionalidade de login da Web, porque credenciais possíveis de adivinhar admin/executar_login.php resultam em acesso de administrador
  • CVE-2020-14071 - As vulnerabilidades XSS nos scripts de administração e cliente permitem que um invasor execute códigos JavaScript de forma arbitrária
  • CVE-2020-14072 - Permite a execução de comandos como root através de metacaracteres do shell para /auth admin scripts
Até o momento não há correções para essas falhas, se possível, não atualizar para essa versão ou não utilizá-la em uma instalação limpa. É importante que independente da versão do sistema, este não deve estar publicado para a internet.

Referências