ΑρχικήSecurityWireshark 4.6.8 διορθώνει 28 ευπάθειες και 25 σφάλματα

Wireshark 4.6.8 διορθώνει 28 ευπάθειες και 25 σφάλματα

Η έκδοση Wireshark 4.6.8 φέρνει μια εκτεταμένη δέσμη διορθώσεων ασφαλείας, καθώς αντιμετωπίζει 28 ευπάθειες και 25 ακόμη σφάλματα. Η ενημέρωση αφορά τον δημοφιλή αναλυτή δικτυακών πρωτοκόλλων και συνιστάται σε όσους ανοίγουν αρχεία καταγραφής ή εξετάζουν μη έμπιστη κίνηση.

Wireshark 4.6.8 διορθώσεις ασφαλείας

Η ανακοίνωση του SANS Internet Storm Center καταγράφει την κυκλοφορία στις 16 Αυγούστου, ενώ οι επίσημες σημειώσεις του έργου περιγράφουν τις επιμέρους διορθώσεις. Το Wireshark δεν είναι υπηρεσία που εκτίθεται συνήθως απευθείας στο διαδίκτυο, όμως επεξεργάζεται δεδομένα τα οποία μπορεί να έχουν δημιουργηθεί από τρίτους.

Δείτε επίσης: Το Wireshark 4.6.6 διορθώνει ευπάθειες ROHC Parser

Τι διορθώνει το Wireshark 4.6.8

Στην επίσημη τεκμηρίωση της έκδοσης αναφέρονται ζητήματα από τους αναλυτές Bluetooth AVRCP και HFP έως τα πρωτόκολλα SSH, Kerberos, RDP, CMS, RRC και X.509IF. Οι περισσότερες περιγραφές αφορούν κατάρρευση του αναλυτή κατά την επεξεργασία ειδικά διαμορφωμένων πακέτων ή αρχείων καταγραφής.

Οι διορθώσεις καλύπτουν επίσης αναγνώστες αρχείων για pcapng, Gammu DCT3, Catapult DCT2000, Tektronix K12xx και BLF. Σε ορισμένες περιπτώσεις το πρόβλημα αφορά τον μηχανισμό ανασύνθεσης των πακέτων, ενώ σε άλλες έναν συγκεκριμένο αναλυτή πρωτοκόλλου ή το βοηθητικό εργαλείο sharkd.

Η λίστα είναι σημαντική επειδή το Wireshark υποστηρίζει μεγάλο αριθμό πρωτοκόλλων και μορφών σύλληψης. Ένα αρχείο που φαίνεται ακίνδυνο σε έναν χρήστη μπορεί να ενεργοποιήσει διαφορετικό μονοπάτι κώδικα ανάλογα με το περιεχόμενό του. Οι διορθώσεις δεν αφορούν μόνο τη γραφική εφαρμογή, αλλά και επιμέρους εργαλεία που χρησιμοποιούνται σε διακομιστές ή αγωγούς αυτοματισμού.

Η επίσημη σελίδα security advisories του Wireshark δείχνει ότι αρκετές από τις διορθώσεις διατίθενται τόσο στη σειρά 4.6.8 όσο και στη σειρά 4.4.18. Για τη συμβουλή wnpa-sec-2026-90, που αφορά τον αναλυτή Gammu DCT3, η διορθωμένη έκδοση είναι η 4.6.8, ενώ η wnpa-sec-2026-91 αφορά τον αναλυτή Bluetooth AVRCP.

Wireshark 4.6.8 ευπάθειες αναλυτών πρωτοκόλλων

Πώς μπορεί να προκύψει ο κίνδυνος

Ένα κακόβουλα κατασκευασμένο αρχείο καταγραφής ή ένα παραμορφωμένο πακέτο μπορεί να οδηγήσει σε απρόσμενη διακοπή της εφαρμογής όταν αναλυθεί από ευάλωτη έκδοση. Το αποτέλεσμα δεν σημαίνει αυτομάτως απομακρυσμένη εκτέλεση κώδικα, αλλά μπορεί να διακόψει μια διαδικασία ελέγχου, να καθυστερήσει την ανάλυση ενός περιστατικού ή να επηρεάσει ένα αυτοματοποιημένο σύστημα που χρησιμοποιεί τα εργαλεία του Wireshark.

Ιδιαίτερη προσοχή χρειάζεται σε ομάδες που ανταλλάσσουν αρχεία pcapng, σε εργαστήρια ανάλυσης κακόβουλης κίνησης και σε σταθμούς όπου χρησιμοποιούνται τα βοηθητικά προγράμματα TShark ή sharkd. Η ανάγνωση δεδομένων από άγνωστη πηγή πρέπει να γίνεται σε ελεγχόμενο περιβάλλον, ακόμη και μετά την εγκατάσταση της ενημέρωσης.

Το γεγονός ότι αρκετές συμβουλές περιγράφουν κατάρρευση δεν μειώνει τη σημασία τους. Σε ένα κέντρο επιχειρήσεων, η διακοπή ενός σταθμού ανάλυσης μπορεί να αφήσει ένα περιστατικό χωρίς έλεγχο τη στιγμή που οι αναλυτές χρειάζονται γρήγορη εικόνα της κίνησης. Η εγκατάσταση της έκδοσης πρέπει επομένως να ενταχθεί στη διαδικασία διαχείρισης ενημερώσεων.

Δείτε επίσης: Η GitLab διορθώνει 8 ευπάθειες ασφαλείας σε CE και EE

Wireshark 4.6.8 κίνδυνος κατάρρευσης

Η συνιστώμενη ενημέρωση

Το Wireshark αναφέρει ότι όποιος χρησιμοποιεί ευάλωτη έκδοση θα πρέπει να εξετάσει την αναβάθμιση. Το Wireshark 4.6.8 είναι η σταθερή έκδοση της σειράς 4.6, ενώ η 4.4.18 καλύπτει οργανισμούς που παραμένουν στη σειρά 4.4. Οι διαχειριστές πρέπει να επιβεβαιώσουν ποια έκδοση υποστηρίζει η διανομή τους και να προγραμματίσουν την εγκατάσταση από τα επίσημα πακέτα.

Μετά την αναβάθμιση χρειάζεται έλεγχος των αυτοματισμών που καλούν τα TShark ή sharkd, καθώς και των εργαλείων τρίτων που διαβάζουν τα αρχεία σύλληψης. Παράλληλα, είναι χρήσιμο να περιορίζεται η πρόσβαση σε μη έμπιστα αρχεία και να διατηρούνται τα αρχικά δεδομένα σε αντίγραφα ασφαλείας, ώστε η τεχνική ομάδα να μπορεί να επαναλάβει με ασφάλεια την ανάλυση.

Δείτε επίσης: Το Wireshark 4.6.7 διορθώνει 12 θέματα ασφαλείας σε πολλαπλά πρωτόκολλα

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Wireshark 4.6.8 ασφαλής ενημέρωση

Η τεχνική ομάδα του SecNews προτείνει η ενημέρωση να γίνει πριν από την επόμενη χρήση αρχείων καταγραφής που προέρχονται από εξωτερικές πηγές. Οι 28 διορθώσεις δεν αφορούν όλες το ίδιο σενάριο επίθεσης, όμως το εύρος των επηρεαζόμενων αναλυτών καθιστά την αναβάθμιση πρακτικό μέτρο με άμεσο όφελος.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS