<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Устранена критическая уязвимость, затрагивающая 318 моделей ...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html</link>
    <description>Компания Cisco выпустила (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp) обновление прошивки, в котором устранена критическая уязвимость (CVE-2017-3881), позволяющая получить доступ к коммутаторам на базе Cisco IOS и Cisco IOS XE, поддерживающим протокол CMP (Cluster Management Protocol).  Атакующий может получить полный контроль над коммутатором, передав специфичный набор опций CMP  при обращении к устройству через telnet. В том числе уязвимости подвержены популярные модели коммутаторов Cisco Catalyst 29xx, 35xx, 37xx, 45xx, 49xx.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость подтверждена в 318 моделях коммутаторов Cisco и позволяет без аутентификации выполнить любые команды в интерфейсе командной строки, при наличии у атакующего доступа к коммутатору по протоколу telnet.  Проблема вызвана ошибкой в реализации протокола CMP, предназначенного для построения кластеров коммутаторов, и связана с тем, что опции CMP могли использоваться не только для локально подключенных между собой устройств, но и</description>

<item>
    <title>Устранена критическая уязвимость, затрагивающая 318 моделей ... (Led)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html#44</link>
    <pubDate>Thu, 11 May 2017 18:10:23 GMT</pubDate>
    <description>&amp;gt; ну-ка, ну-ка...  это когда на _циски_ утекал инженерный пароль?&lt;br&gt;&lt;br&gt;С вами, цискофилами, разговор короткий: сначала деньги (много) - потом вопросы.&lt;br&gt;</description>
</item>

<item>
    <title>Устранена критическая уязвимость, затрагивающая 318 моделей ... (фоменковщина детектед)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html#43</link>
    <pubDate>Thu, 11 May 2017 13:43:42 GMT</pubDate>
    <description>ну-ка, ну-ка...  это когда на _циски_ утекал инженерный пароль?&lt;br&gt;</description>
</item>

<item>
    <title>Устранена критическая уязвимость, затрагивающая 318 моделей ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html#42</link>
    <pubDate>Thu, 11 May 2017 13:16:51 GMT</pubDate>
    <description>убунтёнок без капабилитесов&lt;br&gt;</description>
</item>

<item>
    <title>Устранена критическая уязвимость, затрагивающая 318 моделей ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html#41</link>
    <pubDate>Thu, 11 May 2017 09:29:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; с роутерами или Андроид-телефонами, когда прошлогодняя модель уже не поддерживается?&lt;br&gt;&amp;gt; Список устройств назвать можешь или &quot;работодатель&quot; еще не ознакомил?&lt;br&gt;&lt;br&gt;ASUS zenphone 2. дальше перечислить ?&lt;br&gt;</description>
</item>

<item>
    <title>Устранена критическая уязвимость, затрагивающая 318 моделей ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html#40</link>
    <pubDate>Thu, 11 May 2017 09:28:38 GMT</pubDate>
    <description>пофиксите мне LG P950... там до сих пор 4.4.2 и куча дыр..&lt;br&gt;</description>
</item>

<item>
    <title>Устранена критическая уязвимость, затрагивающая 318 моделей ... (анонимм)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html#38</link>
    <pubDate>Wed, 10 May 2017 21:04:21 GMT</pubDate>
    <description>телнет во всех есть, а вот для ssh нужен IOS с шифрованием.&lt;br&gt;</description>
</item>

<item>
    <title>Устранена критическая уязвимость, затрагивающая 318 моделей ... (EuPhobos)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html#36</link>
    <pubDate>Wed, 10 May 2017 18:42:43 GMT</pubDate>
    <description>&amp;gt; А волшебное слово где?&lt;br&gt;&lt;br&gt;sudo !! ему&lt;br&gt;</description>
</item>

<item>
    <title>Устранена критическая уязвимость, затрагивающая 318 моделей ... (нах)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html#35</link>
    <pubDate>Wed, 10 May 2017 15:09:25 GMT</pubDate>
    <description>&amp;gt; Совершенно прямая аналогия.&lt;br&gt;&lt;br&gt;&quot;все аналогии сосут&quot;, но эта - совершенно кривая.&lt;br&gt;Вы не дверь купили, а технологический шкаф - с кучей крепежа (чтоб ураганом с мачты не сорвало), климатической установкой в двери, системой влагозащиты и т д.&lt;br&gt;Теперь выясняется, что замок на двери, ну надо же, в принципе могут взломать - ЦРУ растеряло описание, по которому отмычку изготовит любой слесарь (что шкафы эти чаще всего воруют вместе с куском стойки, к которой были прикручены, и всем содержимым, среди которого самое дорогое - та самая дверь, вы, в силу слабого знания предмета, вообще не в курсе).&lt;br&gt;&lt;br&gt;кстати, по таким багам, обычно, можно получить поддержку и без контракта - если ты достаточно убедительно рассказываешь TAC, как именно ты так криво спроектировал сеть, что у тебя телнет торчит на улицу. Серийник, учтите, проверят.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Устранена критическая уязвимость, затрагивающая 318 моделей ... (A.Stahl)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111199.html#34</link>
    <pubDate>Wed, 10 May 2017 15:08:13 GMT</pubDate>
    <description>А волшебное слово где?&lt;br&gt;</description>
</item>

</channel>
</rss>
