Les vulnérabilités dans les piles TCP/IP mettent en danger les appareils IoT, tels que les imprimantes ou les dispositifs médicaux. Les entreprises allemandes sont également à risque.
Que s’est-il passé ?
Neuf vulnérabilités de gravité moyenne à critique ont été découvertes dans un logiciel largement utilisé par des chercheurs en sécurité des laboratoires JSOF etForescout Research Labs. Les vulnérabilités identifiées sont appelées « NOM : ÉPAVE ». Les systèmes d’exploitation « FreeBSD », « IPNet », « Nucleus NET » (Siemens) et « NetX » sont concernés. Celles-ci sont couramment utilisées dans deux types d’appareils :
L’utilisation généralisée du logiciel et la possibilité d’accès via Internet ont conduit à une surface d’attaque nettement accrue. On estime qu’environ 100 millions d’appareils sont concernés. Selon le rapport de Forescout , l’Allemagne fait partie des cinq premiers pays ayant identifié des dispositifs exposés où Nucleus NET et FreeBSD sont utilisés. Le secteur de la santé et les zones avec des processus industriels de fabrication sont particulièrement à risque.
Quels sont les risques pour mon entreprise liés à l’exploitation de NAME :ACCIDENT ?
Si les attaquants exploitent avec succès les vulnérabilités, il est possible que les appareils ciblés soient mis hors ligne. Dans le pire des cas, l’attaquant peut prendre le contrôle des appareils – sans autorisation et sans être remarqué par l’utilisateur.
Contexte supplémentaire sur la menace de NOM : ACCIDENT
Les vulnérabilités affectent les implémentations DHCP et DNS des piles TCP/IP des quatre systèmes d’exploitation mentionnés. Le modèle TCP/IP vous aide à déterminer comment un système particulier doit être connecté à Internet et comment les données doivent être transmises.
FreeBSD
Comme le soulignent les chercheurs dans leur rapport, FreeBSD est largement connu pour être utilisé dans des millions de réseaux informatiques pour des serveurs haute performance, y compris sur des sites web majeurs comme Netflix et Yahoo. Les types de périphériques les plus courants dans le Cloud de Périphériques qui exécutent FreeBSD incluent les ordinateurs, les imprimantes et les dispositifs réseau.
Nucleus NET
Nucleus NET, à son tour, est utilisé dans de nombreux dispositifs IoT et OT. Les types d’appareils les plus courants sous Nucleus sont l’automatisation des bâtiments, l’ingénierie des opérations et la VoIP.
NetX
NetX est généralement utilisé avec le RTOS ThreadX. Les applications typiques incluent les dispositifs médicaux, les systèmes sur puce et divers modèles d’imprimantes. Parmi les types d’appareils les plus courants fonctionnant sous ThreadX figurent les imprimantes, les montres connectées, ainsi que les dispositifs d’alimentation et d’alimentation dans les systèmes de contrôle industriels.
Ces dispositifs et les industries associées sont censés être les plus à risque. NOM : ÉPAVE SEMBLE DONC REPRÉSENTER UNE MENACE PLUS GRANDE POUR LES GRANDES ORGANISATIONS.
Heureusement, toutes les versions ne sont pas vulnérables à ce que les chercheurs appellent la menace NAME : DÉCAVE.
Vous pouvez trouver plus de contexte sur le sujet dans le rapport Forescout .
Que puis-je faire ?