Takmer 20 kritických chýb v kóde softvérovej firmy ohrozuje obrovské množstvo zariadení
Izraelská bespečnostná spoločnosť JSOF odhalila skupinu 19 zraniteľností s názvom Ripple20, ktoré sa nachádzajú v kóde distribuovanom spoločnosťou Treck, ktorá poskytuje sofvér používaný v zariadeniach internetu vecí. O téme informoval portál Wired.
Ohrozené sú stovky miliónov zariadení
Odborníci v oblasti kybernetickej bezpečnosti z izraelskej spoločnosti JSOF odhalili 19 zraniteľností v kóde distribuovanom spoločnosťou Treck, ktorý sa počas posledných 20 rokov používal a integroval do miliónov zariadení internetu vecí. Skupina chýb, ktorú nazvali Ripple20, ohrozuje stovky miliónov zariadení od tlačiarní, zdravotníckych prístrojov až po rozvodné siete.
Chyba sa nachádza v časti kódu, ktorá je zodpovedná za pripájanie zariadení na internet prostredníctvom balíku internetových protokolov TCP/IP. Prítomná je v obrovskom množstve zariadení od viac než 10 výrobcov ako HP či Intel až po Rockwell Automation, Caterpillar, či Schneider Electric.
Niektoré z možných útokov, pri ktorom by hackeri využili jednu z týchto zraniteľností, umožnili po pripojení k cieľovému zariadeniu útočníkovi prístroj paralyzovať alebo spustiť akýkoľvek škodlivý kód, ktorý by hackerom poskytol úplnú kontrolu nad zariadením.
Odstaviť z prevádzky sa tak dajú napríklad aj napájacie systémy v dátových centrách alebo infúzne pumpy.
Ako dodáva portál ZDNet, experti z JSOF sa týmto problémom zaoberali už od septembra 2019 a neskôr do procesu zapojili aj samotnú spoločnosť Treck, s ktorou spoločne vyvíjali opravy a oslovovali predajcov a výrobcov zariadení postihnutých chybami Ripple20.
Treck bol údajne na začiatku zdržanlivý, pretože sa obával, že bol predmetom pokusu o vydieranie, avšak po čase sa do procesu plne zapojil, uviedol CEO JSOF, Shlomi Oberman. Firma dokonca pre ZDNet v pondelok potvrdila, že sú k dispozícii už opravy pre všetky zraniteľnosti s označením Ripple20.
Výrobcovia už vydali aktualizácie
Počnúc februárom údajne kontaktovali bezpečnostní experti každého výrobcu zariadení, u ktorých sa potvrdilo, že sú postihnuté chybami a mnoho z nich už vydalo aktualizácie softvéru s opravami.
Množstvo zariadení, najmä tých v priemyselnom prostredí s minimálnymi prestojmi však často ostáva roky bez aktualizácií.
„Predpokladáme, že niektoré z týchto zariadení nie je možné aktualizovať alebo že niektorí ich výrobcovia už ukončili svoju činnosť. Identifikácia kompletného spektra spoločností a zariadení, ktoré tieto chyby obsahujú, môže trvať ešte rok.“, tvrdí Oberman.
Hoci nie všetky zraniteľnosti Ripple20 zaradili odborníci medzi závažné, nachádzajú sa medzi nimi aj veľmi nebezpečné chyby, ktoré by mohli útočníkom „otvoriť dvere“ k voľnému prístupu do postihnutých zariadení.
Testovanie chyby Ripple20 v systémoch a ich následná oprava by preto mali byť podľa JSOF prioritou pre všetky spoločnosti, ktorých prístroje obsahujú softvér vyvíjaný firmou Treck.
Experti tiež očakávajú, že zraniteľnosti Ripple20 budú mať rovnako veľký dopad ako podobné chyby typu Urgent/11, ktoré boli odhalené v júli minulého roka a vyšetrujú sa doteraz.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
Vo veľkom ju používajú aj Slováci. Známa služba hlási vážnu bezpečnostnú chybu, toto musíš urobiť
NAJČÍTANEJŠIE ZO STARTITUP
Zomrelo v nich 40 000 detí. Angličania tu postavili koncentračné tábory 40 rokov pred nacistami
Pri otužovacej výzve som skončil na PN. Po chorobe som objavil tieto neočakávané prínosy (VLASTNÁ SKÚSENOSŤ)
Vesmírny ohňostroj po 80 rokoch: „Hviezda plameňa“ sa chystá opäť explodovať, výbuch uvidíš voľným okom
Škandál v známej automobilke: Unikli citlivé údaje 800-tisíc elektromobilov vrátane áut polície a politikov
AI nám vygenerovala jedálniček na mieru. „Chcelo vás to podvýživiť,“ hodnotí výsledok výživový poradca
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- Najlepší vojnový seriál súčasnosti dorazil online aj s dabingom. Stojí za ním tvorca Peaky Blinders
- Deje sa to raz za 10 000 rokov. Ak sa táto teória potvrdí, ľudstvo konečne objaví temnú hmotu
- EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
-
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
- Najlepší vojnový seriál súčasnosti dorazil online aj s dabingom. Stojí za ním tvorca Peaky Blinders
- Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
-
- Ponúkajú neprekonateľnú kvalitu. Týchto 10 smartfónov fotí takmer ako zrkadlovka
- Je surový a diváci nešetria chválou. Netflix uviedol jeden zo svojich najlepších seriálov poslednej doby
- EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Realitná maklérka exkluzívne: Výpadok katastru spôsobil chaos. Slovákom hrozia tisícové pokuty aj strata domu
Historický moment: Vedci po po 500 rokoch sme „oživili“ dávno stratenú hudbu
Populárne nápoje alarmujúco zvyšujú šance na „tichého zabijaka“. Pribúda milióny ľudí
Vedci našli záhadnú štruktúru vo vnútri jadra Zeme. Doteraz o nej nikto netušil
Najinteligentnejší robot sveta? Revolučná novinka pomôže najcitlivejšej skupine ľudí, vyvoláva zmiešane reakcie
Trh zaplavili lacným tovarom a nevedia si s nimi rady. Čínske e-shopy v susednej krajine spôsobujú veľké problémy
NAJČÍTANEJŠIE ZO STARTITUP
Zomrelo v nich 40 000 detí. Angličania tu postavili koncentračné tábory 40 rokov pred nacistami
Pri otužovacej výzve som skončil na PN. Po chorobe som objavil tieto neočakávané prínosy (VLASTNÁ SKÚSENOSŤ)
Vesmírny ohňostroj po 80 rokoch: „Hviezda plameňa“ sa chystá opäť explodovať, výbuch uvidíš voľným okom
Škandál v známej automobilke: Unikli citlivé údaje 800-tisíc elektromobilov vrátane áut polície a politikov
AI nám vygenerovala jedálniček na mieru. „Chcelo vás to podvýživiť,“ hodnotí výsledok výživový poradca
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené