CVE-2024-3661 Sårbarhet utnyttet i TunnelVision-angrep

Forskere har beskrevet en teknikk kalt TunnelVision, som lar trusselaktører overvåke nettverkstrafikken til ofrene ved å utnytte det samme lokale nettverket. Denne bypass-metoden, referert til som "decloaking", har fått identifikatoren CVE-2024-3661 og påvirker operativsystemer som bruker en DHCP-klient og støtter DHCP-alternativ 121-ruter.

I utgangspunktet involverer TunnelVision å dirigere ukryptert trafikk gjennom en VPN ved å bruke en angripermanipulert DHCP-server for å konfigurere en rute på VPN-brukerens rutingtabell ved å bruke DHCP-alternativ 121. Denne metoden utnytter DHCP-protokollens mangel på autentisering for disse alternativmeldingene.

DHCP, en klient/server-protokoll, tildeler IP-adresser og konfigurasjonsdetaljer som nettverksmasker og gatewayer til enheter som kobler seg til et nettverk. Den administrerer leasing av IP-adresser, og gjenvinner ubrukte adresser for omfordeling.

TunnelVision tillater DHCP-tukling

Sårbarheten lar angripere manipulere ruter via DHCP-meldinger, omdirigere VPN-trafikk for å potensielt lese, forstyrre eller endre nettverksdata som bør beskyttes av VPN. Denne tilnærmingen er uavhengig av spesifikke VPN-teknologier eller -leverandører.

TunnelVision-angrepet lurer VPN-brukere til å tro at forbindelsene deres er sikre og krypterte, mens trafikk omdirigeres til angriperens server for potensiell inspeksjon. Vellykket utnyttelse krever at offerets DHCP-klient implementerer DHCP-alternativ 121 og godtar en leieavtale fra angriperens server.

Dette angrepet ligner TunnelCrack, som lekker trafikk fra en VPN-tunnel når det er koblet til upålitelige nettverk, noe som letter motstander-i-midten (AitM)-angrep. Spesielt er store operativsystemer som Windows, Linux, macOS og iOS berørt, unntatt Android på grunn av manglende støtte for DHCP-alternativ 121. VPN-verktøy som utelukkende er avhengige av rutingsregler er også sårbare.

Sikkerhetsforskere beskriver TunnelVision som et DHCP-sultangrep som skaper en sidekanal for å omgå VPN-innkapsling og omdirigere trafikk utenfor VPN-tunnelen.

May 10, 2024
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.