{"id":252338,"date":"2021-04-20T11:14:44","date_gmt":"2021-04-20T09:14:44","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=252338"},"modified":"2022-03-14T16:11:51","modified_gmt":"2022-03-14T15:11:51","slug":"namewreck-tcp-ip-schwachstelle-bedroht-millionen-gerte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/04\/20\/namewreck-tcp-ip-schwachstelle-bedroht-millionen-gerte\/","title":{"rendered":"Name:Wreck &#8211; TCP\/IP-Schwachstelle bedroht Millionen Ger&auml;te"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Israelische Sicherheitsforscher haben letzte Woche eine Schwachstelle in der Domain Name System (DNS) Implementierung diverser TCP\/IP-Stack-Produkte offen gelegt. Die Schwachstelle, die eine Remote Code Execution (RCE) oder einen Denial of Service (DoS) Angriff erm\u00f6glicht, betrifft Millionen Ger\u00e4te (Drucker, Kontrollsysteme in der Industrie etc.).<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/4bf3d5e6901a487f84adfc112b9322f8\" width=\"1\" height=\"1\"\/>Ein Satz von neun Sicherheitsl\u00fccken erhielt den Namen Name:Wreck, die Details wurden JSOF sowie Forescout in <a href=\"https:\/\/web.archive.org\/web\/20210517010653\/https:\/\/www.jsof-tech.com\/namewreck-dns-vulnerabilities-disclosed-by-jsof-and-forescout\/\" target=\"_blank\" rel=\"noopener\">diesem Dokument<\/a> und in <a href=\"https:\/\/www.forescout.com\/company\/blog\/forescout-and-jsof-disclose-new-dns-vulnerabilities-impacting-millions-of-enterprise-and-consumer-devices\/\" target=\"_blank\" rel=\"noopener\">diesem Forescout Blog-Beitrag<\/a> offen gelegt. Der Satz von neun Schwachstellen steht im Zusammenhang mit Domain Name System (DNS)-Implementierungen und erm\u00f6glicht entweder Denial of Service (DoS) oder Remote Code Execution (RCE) Angriffe. \u00dcber diese NAME:WRECK-Schwachstellen k\u00f6nnten Angreifer m\u00f6glicherweise Zielger\u00e4te offline zu nehmen oder die Kontrolle \u00fcber sie zu \u00fcbernehmen. Die Sicherheitsforscher geben die TCP\/IP-Stacks folgender Produkte als betroffen an:<\/p>\n<ul>\n<li>FreeBSD (Version 12.1): Wird h\u00e4ufig in Computern, Druckern und Netzwerkger\u00e4ten verwendet, die sich in der Device Cloud befinden.  <\/li>\n<li>IPNet (VxWorks 6.6): Integrationsl\u00f6sung, die von IPNet Solutions angeboten wird und auf den Unternehmens- und Telekommunikationsmarkt ausgerichtet ist.  <\/li>\n<li>NetX (Version 6.0.1): G\u00e4ngige Produktkategorien, wo diese Bibliothek verwendet wird, sind Mobiltelefone, Unterhaltungselektronik und Gesch\u00e4ftsautomatisierung, in Ger\u00e4ten wie Druckern, intelligenten Uhren, Systems-on-a-Chip und Energie- und Leistungsger\u00e4ten in industriellen Steuerungssystemen (ICS).  <\/li>\n<li>Nucleus NET (Version 4.3): Teil des Nucleus RTOS von Mentor Graphics und in \u00fcber 3 Milliarden Ger\u00e4ten im Einsatz. Wird h\u00e4ufig in der Geb\u00e4udeautomatisierung, Betriebstechnik und VoIP sowie in Ultraschallger\u00e4ten, Speichersystemen und kritischen Systemen f\u00fcr die Avionik eingesetzt.<\/li>\n<\/ul>\n<p>Die Sicherheitsforscher schreiben, dass die Kombination aus der weit verbreiteten Nutzung dieser Stacks und der Exposition der verwundbaren DNS-Clients (erreichbar aus dem Internet) zu einer dramatisch erh\u00f6hten Angriffsfl\u00e4che f\u00fchrt. Selbst mit der konservativsten Sch\u00e4tzungen kommen die Sicherheitsforscher zu Schluss, dass Millionen von Ger\u00e4ten von NAME:WRECK betroffen sind. Die Details des NAME:WRECK-Schwachstellen-Sets sind im <a href=\"https:\/\/www.forescout.com\/company\/resources\/namewreck-breaking-and-fixing-dns-implementations\/\" target=\"_blank\" rel=\"noopener\">technischen Bericht von Forescout<\/a> beschrieben und werden auf der <a href=\"https:\/\/www.blackhat.com\/asia-21\/briefings\/schedule\/index.html#the-cost-of-complexity-different-vulnerabilities-while-implementing-the-same-rfc-22276\" target=\"_blank\" rel=\"noopener\">Black Hat Asia 2021<\/a> vorgestellt. <\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" alt=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\"\/><br \/>(Quelle: Pexels Markus Spiske CC0 Lizenz) <\/p>\n<p>Es besteht die Gefahr, dass Industriesysteme oder medizinische Ger\u00e4te angegriffen und Informationen abgegriffen werden. Oder es kommt zur Sabotage der Einheiten bzw. diese werden mit DoS-Angriffen still gelegt oder \u00fcbernommen, um in zu steuernde Prozesse einzugreifen. Als Anwender kann man wenig machen (au\u00dfer diese vor dem Zugriff aus dem Internet abzuschirmen) und darf nur darauf hoffen, dass es f\u00fcr die betroffenen Ger\u00e4te ein Firmware-Update zum Stopfen der Schwachstellen geben wird. heise hat <a href=\"https:\/\/www.heise.de\/news\/Name-Wreck-Forscher-entdecken-weitere-Schwachstellen-in-TCP-IP-Stacks-6016675.html\" target=\"_blank\" rel=\"noopener\">einen Artikel<\/a> mit den betreffenden CVEs publiziert und bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/name-wreck-dns-vulnerabilities-affect-over-100-million-devices\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> finden sich ebenfalls noch noch einige Informationen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Israelische Sicherheitsforscher haben letzte Woche eine Schwachstelle in der Domain Name System (DNS) Implementierung diverser TCP\/IP-Stack-Produkte offen gelegt. Die Schwachstelle, die eine Remote Code Execution (RCE) oder einen Denial of Service (DoS) Angriff erm\u00f6glicht, betrifft Millionen Ger\u00e4te (Drucker, Kontrollsysteme in &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/20\/namewreck-tcp-ip-schwachstelle-bedroht-millionen-gerte\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4328],"class_list":["post-252338","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252338","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=252338"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/252338\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=252338"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=252338"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=252338"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}