²©Í¨ÄÚºËÎó²îCable Haunt | CVE-2019-19494
Ðû²¼Ê±¼ä 2020-01-15

1.Åä¾°ÐÎò
¿ËÈÕ£¬£¬£¬£¬£¬µ¤ÂóÑо¿ÍŶÓLyrebirds ApS·¢Ã÷Á˲©Í¨£¨Broadcom£©µ÷ÖÆ½âµ÷Æ÷оƬÄÚºËÇå¾²Îó²î£¬£¬£¬£¬£¬¸ÃÎó²îΪCable Haunt£¨CVE-2019-19494£©£¬£¬£¬£¬£¬²¢Ðû²¼ÁËÏêϸ˵Ã÷Òªº¦ÎÊÌâµÄ°×ƤÊ飬£¬£¬£¬£¬²¢ÇÒ»¹½¨ÉèÁËÒ»¸öÊÓÆµ¡£¡£¡£¡£¡£¡£¡£½öÔÚÅ·ÖÞ¾ÍԼĪ2ÒÚ¸öµçÀµ÷ÖÆ½âµ÷Æ÷ÃæÁÙΣº¦¡£¡£¡£¡£¡£¡£¡£
2.Ó°Ïì¹æÄ£
3.Îó²îÏêÇé
¸ÃÎó²îÊÇÓÉBroadcomоƬµÄ±ê×¼×é¼þ£¨³ÆÎªÆµÆ×ÆÊÎöÒÇ£©ÖеÄÒ»¸öÎÊÌâµ¼Öµġ£¡£¡£¡£¡£¡£¡£ÆµÆ×ÆÊÎöÒÇÊÇÒ»ÖÖÈí¼þºÍÓ²¼þ×é¼þ£¬£¬£¬£¬£¬Ö¼ÔÚ±£»£»£»¤Ä£×ÓÃâÊÜͬÖáµçÀ¿ÉÄܱ¬·¢µÄÐźÅÀËÓ¿ºÍ×ÌÈŵÄÓ°Ïì¡£¡£¡£¡£¡£¡£¡£ÏÖʵÉÏISP°²ÅÅÁË´Ë×é¼þÒÔµ÷ÊÔÅþÁ¬ÖÊÁ¿¡£¡£¡£¡£¡£¡£¡£
BroadcomоƬƵÆ×ÆÊÎöÒÇûÓÐÕë¶ÔDNSÖØÐ°󶨹¥»÷¾ÙÐÐÊʵ±µÄ±£»£»£»¤¡£¡£¡£¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬£¬Ëü»¹Ê¹ÓÃĬÈÏÆ¾Ö¤£¬£¬£¬£¬£¬²¢ÇÒÆä¹Ì¼þ°üÀ¨±à³Ì¹ýʧ¡£¡£¡£¡£¡£¡£¡£Ô¶³Ì¹¥»÷Õß¿ÉÒÔͨ¹ýÄ£×ӵĶ˵ã¼ä½ÓÔÚµ÷ÖÆ½âµ÷Æ÷ÉÏÖ´ÐÐí§Òâ´úÂë¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚµ÷ÖÆ½âµ÷Æ÷ÈÏÕæÍøÂçÉÏËùÓÐ×°±¸µÄ»¥ÁªÍøÁ÷Á¿£¬£¬£¬£¬£¬Òò´Ë¿ÉÒÔʹÓÃCable Haunt×赲˽ÈËͨѶ£¬£¬£¬£¬£¬Öض¨ÏòÁ÷Á¿»ò½«×°±¸Ìí¼Óµ½½©Ê¬ÍøÂç¡£¡£¡£¡£¡£¡£¡£
ͨ¹ýÓÕʹÓû§Í¨¹ýä¯ÀÀÆ÷»á¼û¶ñÒâÒ³Ãæ£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔʹÓÃä¯ÀÀÆ÷¶ÔËùÆÊÎöµÄ¹ýʧƵÆ×¾ÙÐÐʹÓᣡ£¡£¡£¡£¡£¡£Ð§¹û½«ÊÇÔÚ×°±¸ÉÏÖ´ÐÐÏÂÁî¡£¡£¡£¡£¡£¡£¡£¼ò¶øÑÔÖ®£¬£¬£¬£¬£¬¿ÉÒÔʹÓÃCable HuntÎó²îÖ´ÐÐÒÔ϶ñÒâ»î¶¯£º
¸ü¸ÄĬÈÏDNSЧÀÍÆ÷
¾ÙÐÐÔ¶³ÌÖÐÐÄÈ˹¥»÷
ÈȲå°Î´úÂëÉõÖÁÕû¸ö¹Ì¼þ
¾²Ä¬ÉÏ´«£¬£¬£¬£¬£¬Ë¢ÐºÍÉý¼¶¹Ì¼þ
½ûÓÃISP¹Ì¼þÉý¼¶
¸ü¸Äÿ¸öÉèÖÃÎļþºÍÉèÖÃ
»ñÈ¡ºÍÉèÖÃSNMP OIDÖµ
¸ü¸ÄËùÓйØÁªµÄMACµØµã
¸ü¸ÄÐòÁкÅ
½«×°±¸¼ÓÈë½©Ê¬ÍøÂç
4.ÐÞ¸´½ø¶È
ÏÖÔÚŲÍþºÍÈðµäµÄËĸöISPЧÀÍÉÌÒÑÐû²¼Á˲¹¶¡³ÌÐò£¨Telia£¬£¬£¬£¬£¬TDC£¬£¬£¬£¬£¬Get ASºÍStofa£©¡£¡£¡£¡£¡£¡£¡£
5.²Î¿¼Á´½Ó
https://cablehaunt.com
https://www.broadcom.com
https://sensorstechforum.com/cve-2019-19494-cable-haunt-flaw/
https://github.com/Lyrebirds/Cable-Haunt-Report/releases/download/2.4/report.pdf


¾©¹«Íø°²±¸11010802024551ºÅ