NAT-PMP协议漏洞将1200万路由器置于风险之中

存在于嵌入式设备中的漏洞,特别是那种小型办公室和家庭办公的路由,从来都是源源不断的。本周安全研究人员发现了一个严重漏洞,因NAT-PMP协议设计不当将影响超过1200万的路由器设备。

[[121804]]

该安全漏洞允许黑客通过多种途径制造攻击,最严重的时候,可以将流量导向攻击者。黑客们也可以通过NAT客户端服务,对某主机服务发起DOS攻击,同时能获得完整的设备配置信息。

NAT-PMP协议引发的血案

Rapid7安全研究员Jon Hart,在针对公网进行扫描以后(Project Sonar的部分计划,一个针对WEB网站和网络设备的安全分析),公布了此漏洞影响的范围为1200万。

NAT-PMP(网络地址端口映射协议)是一个适用于网络设备的端口映射协议,它允许外部用户访问文件共享服务,以及NAT协议下的其他内部服务。该协议与现在的大部分系统兼容,最近还能在一些苹果设备上发现它的身影,其中包括苹果Airport的wifi基站。

Hart表示NAT-PMP是一个需要细心配置的简单协议,否则容易导致黑客非法访问。

Metasploit已存在漏洞测试EXP

Hart通过扫描发现约1200万设备存在该漏洞,这能允许黑客进行端口恶意映射。他表示这可能导致私网NAT设备在内外端口上输送流量。RFC-6886,即NAT-PMP的协议规范,其中特别指明NAT网关不能接受外网的地址映射请求。然而,一些厂商并没有遵守这个规定。

Rapid7公司的CSO(Chief Security Officer) Moore宣称,著名渗透测试框架Metasploit集成了针对NAT-PMP漏洞的攻击测试代码至少有两年之久,且操作简单易用。但难题是,扫描并不能帮助Rapid7甄别带有该漏洞的设备厂家或是特定产品。

Moore表示,如何拦截外部流量是个困难的课题。

漏洞危害

Moore宣称,这个漏洞将使黑客在该类设备上运行恶意命令,或者架设远控之类的玩意儿成为可能。它们会把你的系统变成黑客的反弹代理服务的工具,或者用你的路由IP托管恶意网站。他们的做法是使用恶意系统,将那些存在漏洞的路由映射反弹给你。由于该协议的工作方式,你甚至不需要知道那些设备在哪儿,就能让它们在网络中穿行。

Hart在一篇博客里写道,端口对内开放的NAT-PMP设备也许并没有那么大的风险,但其流量可以被重定向到黑客那里。

“这种攻击也可以用NAT-PMP设备进行请求响应和流量导向,即使它并没有进行该种服务的监听。”Hart写道,“比如,如果NAT-PMP设备在对外接口上并没有启用HTTP服务的监听,该漏洞可以用来将HTTP请求重定向到另一台外网主机。这将使在外网主机运行的HTTP服务,看起来像是由NAT-PMP设备托管的。”

信息来源:http://threatpost.com/nat-pmp-protocol-vulnerability-puts-1-2-million-soho-routers-at-risk/108998

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127373.html<

(0)
运维的头像运维
上一篇2025-02-24 15:49
下一篇 2025-02-24 15:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注