CVE-2024-3661 pažeidžiamumas išnaudotas per TunnelVision ataką

Tyrėjai aprašė techniką, vadinamą TunnelVision, kuri leidžia grėsmės veikėjams stebėti aukų tinklo srautą, naudojant tą patį vietinį tinklą. Šis apėjimo metodas, vadinamas „deblokavimu“, turi identifikatorių CVE-2024-3661 ir veikia operacines sistemas, kurios naudoja DHCP klientą ir palaiko DHCP 121 parinkties maršrutus.

Iš esmės „TunnelVision“ apima nešifruoto srauto nukreipimą per VPN, naudojant užpuoliko valdomą DHCP serverį, kad sukonfigūruotų maršrutą VPN vartotojo maršruto parinkimo lentelėje naudojant 121 DHCP parinktį. Šis metodas išnaudoja DHCP protokolo autentifikavimo trūkumą šiems parinkčių pranešimams.

DHCP, kliento/serverio protokolas, prie tinklo prisijungiantiems įrenginiams priskiria IP adresus ir konfigūracijos detales, pvz., potinklio kaukes ir šliuzus. Ji valdo IP adresų nuomą, atgauna nepanaudotus adresus perskirstymui.

„TunnelVision“ leidžia sugadinti DHCP

Dėl pažeidžiamumo užpuolikai gali manipuliuoti maršrutais per DHCP pranešimus, nukreipiant VPN srautą, kad būtų galima skaityti, trikdyti arba keisti tinklo duomenis, kuriuos turėtų apsaugoti VPN. Šis metodas nepriklauso nuo konkrečių VPN technologijų ar teikėjų.

„TunnelVision“ ataka priverčia VPN vartotojus manyti, kad jų ryšiai yra saugūs ir užšifruoti, o srautas nukreipiamas į užpuoliko serverį galimam patikrinimui. Sėkmingas išnaudojimas reikalauja, kad aukos DHCP klientas įdiegtų 121 DHCP parinktį ir priimtų nuomos sutartį iš užpuoliko serverio.

Ši ataka primena „TunnelCrack“, kuri, prisijungus prie nepatikimų tinklų, nutekina srautą iš VPN tunelio, palengvindama priešininko viduryje (AitM) atakas. Pažymėtina, kad paveiktos pagrindinės operacinės sistemos, pvz., „Windows“, „Linux“, „MacOS“ ir „iOS“, išskyrus „Android“, nes nepalaikoma 121 DHCP parinktis. VPN įrankiai, kurie remiasi tik maršruto parinkimo taisyklėmis, taip pat yra pažeidžiami.

Saugumo tyrinėtojai apibūdina „TunnelVision“ kaip DHCP bado ataką, sukuriančią šoninį kanalą, leidžiantį apeiti VPN inkapsuliaciją ir nukreipti srautą už VPN tunelio ribų.

May 10, 2024
Įkeliama ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.