<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раскрыты детали критической уязвимости в устройствах с подде...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html</link>
    <description>Опубликована (http://seclists.org/fulldisclosure/2013/Feb/26) детальная информация (PDF (http://www.defensecode.com/public/DefenseCode_Broadcom_Security_Advisory.pdf)) о сути недавно анонсированной критической уязвимости в беспроводных маршрутизаторах Cisco Linksys, которая позволяет локальной сети получить доступ к устройству под пользователем root без проведения аутентификации. Уязвимость вызвана ошибкой в UPnP (http://ru.wikipedia.org/wiki/UPnP)-стеке Broadcom  и позволяет через специальный  SOAP-запрос эксплуатировать ошибку форматирования строки и осуществить запись в произвольную область памяти  и организовать выполнение своего кода с root-правами. &lt;br&gt;&lt;br&gt;После более подробного изучения уязвимости было выявлено, что кроме Linksys проблеме подвержены и другие продукты с UPnP-сетком Broadcom, например, мини-маршрутизаторы и точки доступа Asus, TP-Link, Zyxel, D-Link, Netgear и US Robotics. По предварительной оценке в сети находится около 70 млн беспроводных маршрутизаторов, из которых примерно 15 млн подверже</description>

<item>
    <title>Раскрыты детали критической уязвимости в устройствах с подде... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html#68</link>
    <pubDate>Sun, 21 Dec 2014 18:15:35 GMT</pubDate>
    <description>Должны быть введены огромные санкции компании, выпустившей брак.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали критической уязвимости в устройствах с подде... (Ivan_83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html#67</link>
    <pubDate>Thu, 25 Jul 2013 20:25:10 GMT</pubDate>
    <description>UPnP это не только проброс портов, но и очень много всего связанного с мультимедиа.&lt;br&gt;&lt;br&gt;Всё делалось чтобы plug and play был и для всех устройств подключенных к сети.&lt;br&gt;И это работает.&lt;br&gt;В венде и андройде всё очень не плохо с этим, они сразу могут показывать и рулить всякими телеками и пр подключёнными к сети.&lt;br&gt;В этом и был интерес МС и кучи производителей бытовой техники.&lt;br&gt;&lt;br&gt;UPnP не содержит механизмов авторизации, потому что предназначен для дома либо для не критичных сервисов.&lt;br&gt;Ещё там есть проблемы с совместимостью фишек между разными реализациями, но основной функционал работает.&lt;br&gt;&lt;br&gt;Не вижу причин дома его отключать.&lt;br&gt;Если паранойя настолько сильна то лучше его использовать для слежки за подозрительными приложениями которые его же и используют.&lt;br&gt;&lt;br&gt;Функционально он состоит из двух блоков:&lt;br&gt;1. SSDP анонсера, который на мультикаст адрес кидает анонсы о том какой сервис есть и где URL для работы с ним.&lt;br&gt;2. HTTP + SOAP (xml based) веб сервис который обрабатывает запросы.&lt;br&gt;&lt;br&gt;Моя реализация SSDP демона на сях и о</description>
</item>

<item>
    <title>Раскрыты детали критической уязвимости в устройствах с подде... (ваноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html#66</link>
    <pubDate>Mon, 18 Feb 2013 05:00:17 GMT</pubDate>
    <description>т.е. по теме ответить нечего? слив засчитан )&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали критической уязвимости в устройствах с подде... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html#65</link>
    <pubDate>Thu, 14 Feb 2013 23:16:45 GMT</pubDate>
    <description>&amp;gt; IPv6 uses TCP???77 o_O &lt;br&gt;&amp;gt; вы где такие вещества достаете?&lt;br&gt;&lt;br&gt;Кончились аргументы? Нечем крыть? Хочется оставить за собой последнее слово?&lt;br&gt;Доебись до опечатки собеседника, сделать больше ты ничего не сможешь (с)&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали критической уязвимости в устройствах с подде... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html#64</link>
    <pubDate>Thu, 14 Feb 2013 23:10:42 GMT</pubDate>
    <description>&amp;gt; А чего ещё умеешь? Давай рассказывай, не стесняйся.&lt;br&gt;&lt;br&gt;В жопу свисток вставить, и &quot;Полёт шмеля&quot; исполнить! &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали критической уязвимости в устройствах с подде... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html#63</link>
    <pubDate>Thu, 14 Feb 2013 12:20:51 GMT</pubDate>
    <description>Микротик рулит, в банке ведем замену разводной на бабки циски&lt;br&gt;на микротики. Все довольны. Банк крупный- федерального уровня.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали критической уязвимости в устройствах с подде... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html#62</link>
    <pubDate>Mon, 11 Feb 2013 21:15:06 GMT</pubDate>
    <description>А чего ещё умеешь? Давай рассказывай, не стесняйся. &lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали критической уязвимости в устройствах с подде... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html#61</link>
    <pubDate>Mon, 11 Feb 2013 21:10:09 GMT</pubDate>
    <description>Pavlinux не обычный пользователь. Pavlinux пользователь альтернативно одарённый. Ты уж извини, но мы, обычные пользователи, ходили и будем ходить куда считаем нужным. &lt;br&gt;Теперь по делу. Плохо то, что пользователи не могут настроить свои домашние роутеры и вынуждены пользоваться для этого кривыми программами, работающими только в одной кривой оси. Что с этим делать? Ничего. Ждать когда школьники начнут ломать такие роутеры, открывать халявный wi-fi и обрезать канал своей жертве. Глядишь люди и перестанут покупать такие устройства. &lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты детали критической уязвимости в устройствах с подде... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88578.html#60</link>
    <pubDate>Mon, 11 Feb 2013 13:37:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А чё все оставляют UPnP вкюченным? После покупки девайса первое, &lt;br&gt;&amp;gt;&amp;gt; что надо делать - выключать этот троян от Микрософт.&lt;br&gt;&amp;gt; тебя самого надо было выключить сразу после рождения, чтобы не нес всякую &lt;br&gt;&amp;gt; малограмотную чушь. есть же еще недоумки, считающие, что если они чем-то &lt;br&gt;&amp;gt; не умеют пользоваться, то и всем остальным не надо!&lt;br&gt;&lt;br&gt;Пользуйся сыночег, пользуйся, потом не спрашивай, &quot;Папко, а чё я в КВД делаю?&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
