|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от opennews (??) on 17-Май-14, 21:44 | ||
В сетевых устройствах Brocade, Motorola/Netopia и Ambit выявлена (https://community.rapid7.com/community/metasploit/blog/2014/...) критическая уязвимость, позволяющая удалённо получить параметры аутентификации, позволяющие подключиться к устройству или обслуживаемой им сети, через общедоступный вывод сервиса SNMP (community public). Для получения таких данных как логины пользователей, хэши паролей и ключи доступа к беспроводной сети, достаточно отправить SNMP-запрос при помощи штатных утилит, таких как snmpwalk или snmpget. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 17-Май-14, 21:44 | ||
Дара на дыре. И самое плохое что иногда альтернативы для обновления нет. Эти ошибки трудно назвать просто уязвимостью | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
Сообщение от Рудвульф on 17-Май-14, 22:51 | ||
Такая байда еще на DLink DWL 2100 AP была, подозреваю што на штатных прошивках полным полно дырок | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Май-14, 23:54 | ||
> Такая байда еще на DLink DWL 2100 AP была, подозреваю што на | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
10. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Sabakwaka (ok) on 17-Май-14, 22:53 | ||
> альтернативы для обновления нет | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
12. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 17-Май-14, 23:53 | ||
>> альтернативы для обновления нет | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
42. "Утечка параметров аутентификации через SNMP в некоторых моде..." | –1 +/– | |
Сообщение от Аноним (??) on 19-Май-14, 08:00 | ||
> выкинь железку, разверни функционал на селероне | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
50. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 19-Май-14, 09:44 | ||
>А потом удивись росту счетов за электричество на пару стольников в месяц | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
6. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 17-Май-14, 22:00 | ||
PWNAGE однако. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Тампарам on 17-Май-14, 22:01 | ||
АНБ-шник прокололся. Его день рождения - 4-ое января 1991 года. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Просто on 18-Май-14, 00:31 | ||
1 апреля же 1991-го | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
Сообщение от VolanD (ok) on 17-Май-14, 22:02 | ||
Гребанный стыд, зачем отдавать логин и пасс то по СНМП? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 19-Май-14, 08:01 | ||
> Гребанный стыд, зачем отдавать логин и пасс то по СНМП? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "Утечка параметров аутентификации через SNMP в некоторых моде..." | –8 +/– | |
Сообщение от rob pike on 17-Май-14, 23:07 | ||
Первый кто скажет что проблема с устаревшем и прогнившем SNMP и что надо его заменить на REST и желательно на NodeJS, получит печеньку. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +4 +/– | |
Сообщение от x0r (??) on 18-Май-14, 00:26 | ||
Э-э-э.... Уверен, что назначение SNMP правильно понимаешь? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
17. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Май-14, 05:01 | ||
вы SNMP ни с чем не перепутали ? :) | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
20. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от t28 on 18-Май-14, 10:37 | ||
> Первый кто скажет что проблема с устаревшем и прогнившем SNMP и что | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
24. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 18-Май-14, 15:06 | ||
X500 DAP им надо было заниматься? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
26. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от t28 on 18-Май-14, 16:00 | ||
Da. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
27. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 18-Май-14, 16:25 | ||
Ну что ж вы им тогда не сказали-то? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
28. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от t28 on 18-Май-14, 17:20 | ||
А что толку кому-то говорить? Это было "не в тренде". | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
29. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 18-Май-14, 17:57 | ||
Отрицание официоза стало модным не просто так. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 18-Май-14, 18:05 | ||
>мы сейчас имеем лайв-видеостриминг по HTTP | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
33. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от t28 on 18-Май-14, 19:18 | ||
Спасибо, я лучше пешком постою. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
34. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 18-Май-14, 20:08 | ||
Нужно как всегда - совокупность компромиссов в устраивающей пользователя конфигурации. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
35. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от t28 on 18-Май-14, 20:36 | ||
> в устраивающей пользователя конфигурации. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
36. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 18-Май-14, 20:44 | ||
Смотря что под этим знанием понимать. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
37. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 18-Май-14, 21:17 | ||
Ну вот пользователи и выбрали. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
40. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Demo (??) on 18-Май-14, 23:39 | ||
Правильно. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
41. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 19-Май-14, 04:03 | ||
Именно четыре секунды? Почему не 5, 7, 100? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
51. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Demo (??) on 19-Май-14, 10:32 | ||
> Именно четыре секунды? Почему не 5, 7, 100? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
54. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 19-Май-14, 11:07 | ||
>задержка на установку соединения и квитирования на уровне транспортного протокола, плюс непрогнозируемые задержки на восстановление соединения при потере или порче фрейма. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
58. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Demo (??) on 19-Май-14, 11:41 | ||
Я уважаю вашу точку зрения, но больше доверяю мнению наших клиентов, которых задержка 0,5—1 с в RTMP ещё устраивает, а практические 5—10 с в HTTP live — нет. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
48. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 19-Май-14, 08:14 | ||
> Xaвaйтe теперь HTTP лайв-стриминг, с минимально возможной задержкой в четыре секунды | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
53. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Demo (??) on 19-Май-14, 10:56 | ||
> Нынче вычислительные емкости обгоняют рост емкостей сетей | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
55. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 19-Май-14, 11:09 | ||
Не надо сравнивать величины, надо сравнивать их рост. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
56. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Demo (??) on 19-Май-14, 11:31 | ||
> Не надо сравнивать величины | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
57. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 19-Май-14, 11:34 | ||
Ну приведите тогда какие-нибудь шокирующие цифры о текущей распространенности ISDN BRI. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
59. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Demo (??) on 19-Май-14, 11:43 | ||
> Ну приведите тогда какие-нибудь шокирующие цифры о текущей распространенности ISDN BRI. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
44. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 19-Май-14, 08:02 | ||
> не выпендрёж, неплохо на ISDN BRI работает. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
21. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от XoRe (ok) on 18-Май-14, 14:13 | ||
> Первый кто скажет что проблема с устаревшем и прогнившем SNMP и что | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
25. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 18-Май-14, 15:22 | ||
Вы бы скорее доверяли индийской имплементации ASN1 от Cisco чем индийской же имплементации JSON от Cisco же? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
45. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 19-Май-14, 08:03 | ||
Один фиг - надо б-дей менять, а не кровати переставлять... | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
49. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от rob pike on 19-Май-14, 09:11 | ||
Но китайская имплементация будет еще хуже. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
14. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +5 +/– | |
Сообщение от Аноним (??) on 18-Май-14, 00:02 | ||
SNMP - security not my prerogative ) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от VolanD (ok) on 18-Май-14, 08:32 | ||
> SNMP - security not my prerogative ) | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
31. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Pahanivo (ok) on 18-Май-14, 18:10 | ||
>> SNMP - security not my prerogative ) | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
32. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от VolanD (ok) on 18-Май-14, 18:36 | ||
>>> SNMP - security not my prerogative ) | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
38. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
Сообщение от Pahanivo (ok) on 18-Май-14, 22:39 | ||
> но имхо косяк юзера в любом случае. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
46. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 19-Май-14, 08:04 | ||
> а шо энти жалезки фильтровать не умеют? snmp фаером закрыть не? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
19. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Mikk (??) on 18-Май-14, 10:17 | ||
В общем, получается, что это железки, которые толком никто не настраивал - с public community. Конечно производители могли бы отключать snmp по умолчанию. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 18-Май-14, 14:25 | ||
> Балансировщик купили, файрвол не купили? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
47. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 19-Май-14, 08:11 | ||
> чем серьёзней эмбед тем больше д-ма там наличествует от всех причастных. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
22. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от XoRe (ok) on 18-Май-14, 14:16 | ||
> - Балансировщик трафика Brocade ServerIron ADX 1016-2-PREM хранит логины и | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 18-Май-14, 22:50 | ||
а вместо public другое имя указать в настройках нельзя? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от 1 (??) on 19-Май-14, 10:43 | ||
А чего все всполошились-то ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |