พบช่องโหว่ Zero-Day บน TP-Link SR20 ยังไร้วี่แววแพตช์

นักพัฒนาด้านความมั่นคงปลอดภัยจาก Google ได้ออกมาเปิดเผยช่องโหว่บนของ TP-Link Smart Home Router SR20 ที่ผู้โจมตีสามารถลอบรันโค้ดในสิทธิ์ระดับ Root ได้

Credit: ShutterStock.com

ประเด็นคือเราเตอร์ TP-Link มีการรันโปรเซสหนึ่งที่ชื่อ ‘tddp’ (TP-Link Device Debug Protocol) ในสิทธิ์ระดับ Root ซึ่งมีการอนุญาตรันคำสั่ง 2 ประเภทที่แบบแรกไม่ต้องพิสูจน์ตัวตนและแบบที่สองจะถาม Credentials ของแอดมิน

โดยนักวิจัยอาศัยคำสั่งในแบบแรกที่สามารถทำให้ผู้โจมตีส่งคำสั่งที่มี ‘ ชื่อไฟล์ ; Argument ‘ ซึ่งนักวิจัยเผยว่า “SR20 จะ Request ชื่อไฟล์ผ่านทาง TFTP และทำการนำเข้าไปยัง LUA Interpreter พร้อมทั้งส่ง Argument ไปยังฟังก์ชัน config_test() ในไฟล์ที่นำเข้ามาซึ่ง interpreter รันด้วยสิทธิ์ Root อยู่” และจากนั้น method os.execute() จะทำให้ผู้โจมตีสามารถรันคำสั่งที่ต้องการด้วยสิทธิ์ Root ได้และนำไปสู่การเข้าควบคุมเราเตอร์ SR20

แม้ว่า tddp daemon จะรันอยู่ในทุกอินเทอร์เฟสแต่การตั้งค่าดั้งเดิมของ Firewall ของเราเตอร์จะบล็อกการใช้ช่องโหว่จากขานอก Lan ได้อยู่แล้ว อย่างไรก็ตามที่นักวิจัยเปิดเผยโค้ด PoC ต่อสาธารณะเพราะ TP-Link เงียบหายไปเกิน 90 วันซึ่งปัจจุบันยังไม่มีวี่แววแพตช์ใดๆ จากผู้ผลิตและอัปเดตครั้งล่าสุดคือมิถุนายนปีที่แล้ว

ที่มา :  https://www.bleepingcomputer.com/news/security/zero-day-tp-link-sr20-router-vulnerability-disclosed-by-google-dev/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป