Falha no protocolo UPnP coloca milhões de sistemas em risco

upnp

Uma falha descoberta no UPnP coloca 50 milhões de IP’s vulneráveis a ataques.

upnp

A RAPID 7 é uma empresa de segurança que pesquisa por vulnerabilidades e situações de possível quebra de segurança de sistemas, redes e bases de dados, e avisa que o protocolo UPnP possui falhas que expões pelo menos 10 milhões de aparelhos a três tipos diferentes de ataques. Mais de 23 milhões de aparelhos estão directamente expostos na internet, existindo outros que podem ser descobertos por pesquisa remota na web, aumentando o número para 40 a 50 milhões.

A empresa refere que as suas pesquisas revelaram 80 milhões de de computadores que responderam a solicitações de descobertas de UPnP enviadas pela web. , estimando que entre 40 a 50 milhões deles estejam vulneráveis a pelo menos um dos três tipos de ataque.

Note-se que não é novidade a existência de falhas de segurança no protocolo, mas as falhas aqui referidas só foram descobertas agora, permitindo a inserção remota de código que é executado localmente.

A empresa forneceu uma ferramenta de análise para verificação local da segurança de sistemas, recomendando que o protocolo seja desligado de todos os aparelhos que o utilizam, procedendo-se às configurações manuais dos mesmos.

Publicidade