Vulnerabilidades del software BGP bajo la lupa en una sesión de sombrero negro
Es difícil creer que con tanta mano de obra, tiempo y dinero invirtiendo en la industria de la seguridad cibernética, toda una clase de vulnerabilidades puede permanecer bajo el radar. pero en uno Presentación en Black Hat USA el próximo mesLos investigadores de Forescout argumentarán que esto es exactamente lo que sucedió con respecto a las fallas en la implementación del Protocolo de puerta de enlace fronteriza (BGP).
Pocas tecnologías son más importantes para Internet que BGP, que gestiona cómo viajan los paquetes de datos entre redes. Su posición en la web global le ha llamado la atención. actores a nivel estatal, la comunidad de seguridadY Agencias de tres letras.
Hasta ahora, el enfoque ha estado en el protocolo en sí desde todos los lados, sin embargo: «Si las personas se ocupan demasiado de algo, pueden dejar un punto ciego», advierte el investigador de Forescout, Daniel dos Santos.
Como cualquier especificación de protocolo, BGP requiere implementaciones que traduzcan el protocolo en código que se pueda ejecutar en enrutadores. Como cualquier otro software, este software puede contener vulnerabilidades. Pero como señala dos Santos, esta es la última vez que las vulnerabilidades del software BGP se analizan sistemáticamente a gran escala. hace dos décadas en Black Hat. «Así que es bueno celebrar este vigésimo aniversario destacando cómo ha cambiado la forma en que se usa BGP».
Vulnerabilidades en software BGP
En mayo, dos Santos y sus colegas publicaron los resultados un estudio de siete implementaciones de BGP: las versiones de código abierto FRRouting, BIRD y OpenBGPD; y el propietario MikroTik RouterOS, Juniper Junos OS, Cisco IOS y Arista EOS. Usar fuzzing o análisis automatizado, Al probar el software en busca de vulnerabilidades utilizando entradas no válidas, descubrieron tres nuevas vulnerabilidades.
CVE-2022-40302, CVE-2022-40318Y CVE-2022-43681 cada uno recibió una puntuación CVSS «media» de 6,5. Los tres afectaron la última versión de solo una de las implementaciones, FRRouting, que se usa en soluciones de redes populares como Nvidia Cumulus. Cumulus, a su vez, ha sido adoptado por organizaciones como PayPal, AthenaHealth y Qualcomm.
El núcleo de las vulnerabilidades era el análisis de mensajes. Normalmente, uno esperaría que un protocolo verifique si un usuario tiene permiso para enviar un mensaje antes de procesar el mensaje. FRRouting hizo lo contrario y analizó antes de verificar. Por lo tanto, si un atacante pudiera falsificar o comprometer la dirección IP de un par BGP de confianza, podría haber realizado un ataque de denegación de servicio (DoS) y enviado paquetes con formato incorrecto para dejar a la víctima sin responder indefinidamente.
Desde entonces, FRRouting ha solucionado las tres vulnerabilidades.
Mitigación de riesgos de software BGP
En los últimos años, se ha ampliado el perfil de las organizaciones que necesitan pensar en BGP.
«Originalmente, BGP solo se usaba para enrutamiento a gran escala: proveedores de servicios de Internet, puntos de intercambio de Internet y similares», dice dos Santos. “Pero especialmente en la última década, con el crecimiento masivo de los centros de datos, las organizaciones también están utilizando BGP para hacer su propio enrutamiento interno, simplemente debido a la escala que ha logrado” para coordinar las VPN en múltiples sitios o centros de datos, por ejemplo.
Más de 317 000 hosts de Internet tienen BGP habilitadoLa mayoría de estos se concentraron en China (alrededor de 92.000) y EE. UU. (alrededor de 57.000). Casi 2.000 viajes FRRouting – aunque no necesariamente todos, con BGP habilitado – y solo alrededor de 630 respuestas a mensajes BGP OPEN mal formados.
Para mitigar los riesgos futuros que podrían surgir de las implementaciones de software BGP, dos Santos recomienda que las organizaciones primero hagan un inventario claro de los dispositivos que se ejecutan en sus redes y el software que se ejecuta en esos dispositivos, y luego se concentren en parchear siempre lo antes posible.
Porque al final del día, Dos Santos no está demasiado preocupado por una vulnerabilidad, ni siquiera por tres. Es que «las organizaciones tienen una superficie de ataque mucho más grande de lo que realmente prestan atención», dice. «Esto incluye IoT, tecnología operativa y ahora infraestructura de red, incluido BGP».
Hemos recibido este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/vulnerabilities-threats/bgp-software-vulnerabilities-under-the-microscope-in-black-hat-session
.jpg?#)