<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html</link>
    <description>Компания Intel устранила две критические уязвимости (CVE-2020-0594, CVE-2020-0595) в реализации технологий Intel Active Management Technology (AMT) и Intel Standard Manageability (ISM), предоставляющих интерфейсы для мониторинга и управления оборудованием.  Проблемам присвоен высший уровень опасности (9.8 из 10 CVSS), так как уязвимости позволяют неаутентифицированному атакующему  по сети получить доступ к функциям удалённого управления оборудованием через отправку специально оформленных пакетов IPv6. Проблема проявляется только при включении в AMT поддержки доступа по IPv6, который отключён по умолчанию. Уязвимости устранены в обновлениях прошивок 11.8.77, 11.12.77, 11.22.77 и 12.0.64...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53149&lt;br&gt;</description>

<item>
    <title>Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ... (Онаним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html#344</link>
    <pubDate>Sun, 21 Jun 2020 17:51:54 GMT</pubDate>
    <description>&amp;gt; Я думаю что желающих хотя-бы полноценно качать торенты уже заметно больше чем это.&lt;br&gt;&lt;br&gt;Если NAT-роутер не совсем анален, и не берёт на себя лишних функций - hole punching работает за NAT спокойно.&lt;br&gt;&lt;br&gt;Да, проблема с NAT есть. Но v6 - ни разу не решение, даже у нас были жалобы от клиентов с v6, что скорость торрентов никакая в сравнении с v4. Посмотрели - всё правильно, маршрутизация v6, как обычно, идёт через задницу или через туннели. Ну а что вы хотели (с)?&lt;br&gt;&lt;br&gt;&amp;gt; Может и небухих монтажеров отдельно оплатить?&lt;br&gt;&lt;br&gt;У нас бухих монтажёров нет, но стоят они действительно далеко не как в &quot;этой стране&quot;. В основном сдельные, и каждый монтажёр реально обходится в суровую копеечку, поэтому стараемся делать так, чтобы лишних выездов не требовалось.&lt;br&gt;&lt;br&gt;&amp;gt; А вот на клиентакие cpe лично я смотрю волком - если пров будет настаивать, ну, я прова сменю.&lt;br&gt;&lt;br&gt;Не смените. И даже несертифицированную CPE не поставите - оператор физической последней мили не позволит. Судя по всему, нет у вас знакомых европейцев, втереть лапшу не получил</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html#343</link>
    <pubDate>Sun, 21 Jun 2020 17:19:25 GMT</pubDate>
    <description>Я какжется понял - вы не хотите всю толпу neighbors в том /64 на свою железку из опасений что их может дофига оказаться. Какой-то из хостеров просил больше 32 ip одновременно не жрать, видимо из тех же соображений - мол, больше - после обсуждения.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html#342</link>
    <pubDate>Sun, 21 Jun 2020 16:45:12 GMT</pubDate>
    <description>&amp;gt; Понимаешь, в чём дело? Реальность такова, что для 99&#037; - реально 99&#037;, &lt;br&gt;&amp;gt; я не шучу, и даже на несколько десятых долей больше (!) &lt;br&gt;&lt;br&gt;Я думаю что желающих хотя-бы полноценно качать торенты уже заметно больше чем это.&lt;br&gt;&lt;br&gt;&amp;gt; Кому нужно - доплачивают. Абстрактные цифирки это только у вас, где каждый &lt;br&gt;&amp;gt; пров тянет свою бухту соплей до каждой квартиры, превращая парадные домов в логово паука.&lt;br&gt;&lt;br&gt;Может и небухих монтажеров отдельно оплатить?&lt;br&gt;&lt;br&gt;&amp;gt; дополнительной конфигурации по цепочке оборудования - платишь мало. За отдельный VLAN &lt;br&gt;&amp;gt; клиенту, пожелавшему странного, платишь больше.&lt;br&gt;&lt;br&gt;Але, гараж, у меня навалом знакомых европейцев - и им просто отсыпали v6 по дефолту.&lt;br&gt;&lt;br&gt;&amp;gt; Такие дела.&lt;br&gt;&lt;br&gt;Ога, втереть лапшу не получилось -&amp;gt; фэйл.&lt;br&gt;&lt;br&gt;&amp;gt; захламила neighbor table на стыковом роутере или BRAS.&lt;br&gt;&lt;br&gt;Ну собственно если оно на юзере не отражается - то и хрен с ним.&lt;br&gt;&lt;br&gt;&amp;gt; Клиентская CPE для таких клиентов ставится по той же причине, она может ложиться под &lt;br&gt;&amp;gt; v6 DDoS сколько угодно, главное, чтобы это PE не затронуло.&lt;br&gt;&lt;br&gt;А вот на кл</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ... (erthink)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html#341</link>
    <pubDate>Sun, 21 Jun 2020 16:38:41 GMT</pubDate>
    <description>https://www.opennet.ru/opennews/art.shtml?num=53204&lt;br&gt;Это было &quot;раз&quot;...&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ... (Онаним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html#340</link>
    <pubDate>Sun, 21 Jun 2020 07:01:02 GMT</pubDate>
    <description>&amp;gt; А ты всё бегаешь минусуешь мои и поха комментарии? Красавчик.&lt;br&gt;&lt;br&gt;Чо? Я вообще тех же краёв, и мне пох, как и поху. Но так-то это тут шаред ник, может кто и бегает, хз.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html#339</link>
    <pubDate>Sat, 20 Jun 2020 12:59:59 GMT</pubDate>
    <description>Так понимаю на опеннете у нас есть появились штатные биба и боба.&lt;br&gt;&lt;br&gt;ЗЫ. Помню, помню твоё эпическое sci-fi. Аноним84701 долго тебе пытался объяснить что такое точка росы. Но у тебя же есть прекрасные знания софта и харда. Они отменили точку росы.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ... (Anonymoustus)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html#338</link>
    <pubDate>Sat, 20 Jun 2020 03:00:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; это часть её функциональности. Если хочешь отключаемую, покупай AMD.&lt;br&gt;&amp;gt; Fixed &lt;br&gt;&lt;br&gt;А ты всё бегаешь минусуешь мои и поха комментарии? Красавчик.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ... (Anonymoustus)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html#337</link>
    <pubDate>Sat, 20 Jun 2020 02:46:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А, так ты всё-таки слыхал про эквивалентность программного и аппаратного обеспечения! Ну хоть что-то&amp;#8230; :-) &lt;br&gt;&amp;gt; Это не столько про эквивалентность, сколько про стыковку двух принципов для получения &lt;br&gt;&amp;gt; новых возможностей. А также про уделение внимания аддитивным технологиям вместо субтрактивных. &lt;br&gt;&lt;br&gt;Ты точно знаешь про эквивалентность?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Вы не можете сделать даже замкнутую полую сферу субтрактивным методом. А аддитивным &lt;br&gt;&amp;gt; - сколько угодно. Вон те типы делающие 3D принтеры это уже &lt;br&gt;&amp;gt; просекают. И они могут отпечатать то, что на фрезере и токаре &lt;br&gt;&amp;gt; и даже многоосевом комбо - фигвам. И я как-то не особо &lt;br&gt;&amp;gt; представляю себе 3D принтер без программной составляющей как ключевого компонента.&lt;br&gt;&lt;br&gt;Он не принтер, чувак, он плоттер.&lt;br&gt;&lt;br&gt;Грамотные люди (не великовозрастные линуксоиды, играющиеся в игрушки) используют его для _прототипирования_, когда модель уже как бы нарисована вчерне и хочется её пощупать и повертеть руками, а лепить из пластилина или вытачивать из дерева &amp;#8212; лень и дорого.&lt;br&gt;&lt;br&gt;И на нём</description>
</item>

<item>
    <title>Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ... (Anonymoustus)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/120924.html#336</link>
    <pubDate>Sat, 20 Jun 2020 02:25:50 GMT</pubDate>
    <description>&amp;gt; Я видел достаточно примеров когда сказки и sci-fi стало можно повертеть в &lt;br&gt;&amp;gt; руках. Этот процесс продолжится.&lt;br&gt;&lt;br&gt;Никак не наиграешься в игрушки? Жениться вам, барин, пора.&lt;br&gt;</description>
</item>

</channel>
</rss>
