Takmer 20 kritických chýb v kóde softvérovej firmy ohrozuje obrovské množstvo zariadení
Izraelská bespečnostná spoločnosť JSOF odhalila skupinu 19 zraniteľností s názvom Ripple20, ktoré sa nachádzajú v kóde distribuovanom spoločnosťou Treck, ktorá poskytuje sofvér používaný v zariadeniach internetu vecí. O téme informoval portál Wired.
Ohrozené sú stovky miliónov zariadení
Odborníci v oblasti kybernetickej bezpečnosti z izraelskej spoločnosti JSOF odhalili 19 zraniteľností v kóde distribuovanom spoločnosťou Treck, ktorý sa počas posledných 20 rokov používal a integroval do miliónov zariadení internetu vecí. Skupina chýb, ktorú nazvali Ripple20, ohrozuje stovky miliónov zariadení od tlačiarní, zdravotníckych prístrojov až po rozvodné siete.
Chyba sa nachádza v časti kódu, ktorá je zodpovedná za pripájanie zariadení na internet prostredníctvom balíku internetových protokolov TCP/IP. Prítomná je v obrovskom množstve zariadení od viac než 10 výrobcov ako HP či Intel až po Rockwell Automation, Caterpillar, či Schneider Electric.

Niektoré z možných útokov, pri ktorom by hackeri využili jednu z týchto zraniteľností, umožnili po pripojení k cieľovému zariadeniu útočníkovi prístroj paralyzovať alebo spustiť akýkoľvek škodlivý kód, ktorý by hackerom poskytol úplnú kontrolu nad zariadením.
Odstaviť z prevádzky sa tak dajú napríklad aj napájacie systémy v dátových centrách alebo infúzne pumpy.

Ako dodáva portál ZDNet, experti z JSOF sa týmto problémom zaoberali už od septembra 2019 a neskôr do procesu zapojili aj samotnú spoločnosť Treck, s ktorou spoločne vyvíjali opravy a oslovovali predajcov a výrobcov zariadení postihnutých chybami Ripple20.
Treck bol údajne na začiatku zdržanlivý, pretože sa obával, že bol predmetom pokusu o vydieranie, avšak po čase sa do procesu plne zapojil, uviedol CEO JSOF, Shlomi Oberman. Firma dokonca pre ZDNet v pondelok potvrdila, že sú k dispozícii už opravy pre všetky zraniteľnosti s označením Ripple20.
Výrobcovia už vydali aktualizácie
Počnúc februárom údajne kontaktovali bezpečnostní experti každého výrobcu zariadení, u ktorých sa potvrdilo, že sú postihnuté chybami a mnoho z nich už vydalo aktualizácie softvéru s opravami.
Množstvo zariadení, najmä tých v priemyselnom prostredí s minimálnymi prestojmi však často ostáva roky bez aktualizácií.
„Predpokladáme, že niektoré z týchto zariadení nie je možné aktualizovať alebo že niektorí ich výrobcovia už ukončili svoju činnosť. Identifikácia kompletného spektra spoločností a zariadení, ktoré tieto chyby obsahujú, môže trvať ešte rok.“, tvrdí Oberman.

Hoci nie všetky zraniteľnosti Ripple20 zaradili odborníci medzi závažné, nachádzajú sa medzi nimi aj veľmi nebezpečné chyby, ktoré by mohli útočníkom „otvoriť dvere“ k voľnému prístupu do postihnutých zariadení.
Testovanie chyby Ripple20 v systémoch a ich následná oprava by preto mali byť podľa JSOF prioritou pre všetky spoločnosti, ktorých prístroje obsahujú softvér vyvíjaný firmou Treck.
Experti tiež očakávajú, že zraniteľnosti Ripple20 budú mať rovnako veľký dopad ako podobné chyby typu Urgent/11, ktoré boli odhalené v júli minulého roka a vyšetrujú sa doteraz.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát
NAJČÍTANEJŠIE ZO STARTITUP

Karlosa Vémolu sledovala polícia vyše 2 rokov: Na povrch vyplávali detaily z obvinenia zápasníka MMA
PREMIUM„Neviem sa zastaviť“ – prvý varovný signál k vyhoreniu je nenápadný. Psychologička radí, ako si nastaviť hranice (ROZHOVOR)

Meteorológovia vydali výstrahy pre viaceré okresy: Slovensko čaká silný vietor, snehové záveje a hmla (POČASIE)

Smutná správa pre hudobný svet: Počas vianočných sviatkov zomrel gitarista legendárnej rockovej skupiny, mal 65 rokov

Putin verí v triumfy, ktoré sa nekonajú. Optimistické správy generálov deformujú realitu vojny
- 24 hod
- 48 hod
- 7 dní
-
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Fotovoltiku na Slovensku môže čoskoro postihnuť kríza. Vyspelé Švédsko ukazuje prečo
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Slováci môžu ušetriť stovky eur na kúrení. Našli sme dokonalé riešenie na vysoké ceny energií
- Sen o elektromobiloch sa rozpadáva. Vodiči sa vo veľkom vracajú k spaľovákom, toto je dôvod
-
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Bližšie k rýchlosti svetla sme nikdy neboli. Cesta na Mars sa skráti na 39 dní, hlási revolučný motor NASA
- Fotovoltiku na Slovensku môže čoskoro postihnuť kríza. Vyspelé Švédsko ukazuje prečo
- Pripravte si vreckovky, odkazujú tvorcovia Stranger Things. Odhalili detaily posledných epizód
-
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
Spôsob, akým bežne platíš, sa už čoskoro navždy zmení. Takto budú vyzerať platby v roku 2026
Slovenská ekonomika sa zásadne mení. Exportný rast už netiahnu autá, ale nádejné odvetvia
Šéf NATO vyslal jasný odkaz o USA. Európa chce viac zbraní, ale v ceste im stojí veľká prekážka
Ukrajina zasiahla dôležitý energetický objekt Rusov. Využila moderné západné technológie
Zahraniční výrobcovia smartfónov v Číne prekvapili. Ich predaj naznačuje nečakaný obrat na trhu
Slováci nastavili vláde nekompromisné zrkadlo. Digitálne doklady ukázali tvrdú realitu
Naštvali ho USA a Južná Kórea. Kim Čong-un ohlásil zásadnú modernizáciu námorníctva
NAJČÍTANEJŠIE ZO STARTITUP

Karlosa Vémolu sledovala polícia vyše 2 rokov: Na povrch vyplávali detaily z obvinenia zápasníka MMA
PREMIUM„Neviem sa zastaviť“ – prvý varovný signál k vyhoreniu je nenápadný. Psychologička radí, ako si nastaviť hranice (ROZHOVOR)

Meteorológovia vydali výstrahy pre viaceré okresy: Slovensko čaká silný vietor, snehové záveje a hmla (POČASIE)

Smutná správa pre hudobný svet: Počas vianočných sviatkov zomrel gitarista legendárnej rockovej skupiny, mal 65 rokov

