19 krytycznych podatności w popularnym stosie TCP/IP
19 krytycznych podatności w popularnym stosie TCP/IP
W ostatnich dniach światło dzienne ujrzało 19 zero-dayów w implementacji stosu TCP/IP, która jest używana w setkach milionów urządzeń. Dotyczy to takich urządzeń jak smart home, sprzęt do zarządzania siecią energetyczną, systemy zdrowotne, czy sprzęt przemysłowy.
Problem dotyczy oprogramowania stworzonego przez mało znaną firmę Treck, które funkcjonuje na rynku od ponad 20 lat. Warto zastanowić się, kto weryfikuje bezpieczeństwo urządzeń, z których korzystamy w codziennym życiu, takich jak drukarki, routery czy pompy insulinowe.
Wśród 19 odkrytych podatności są również poważne luki klasy RCE (remote code execution), które mogą być wykorzystane zdalnie. Jedna z nich stwarza zagrożenie nawet z poziomu Internetu, co jest powodem do zdecydowanego niepokoju.
Na podstawie: Źródła








