|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от opennews (??) on 17-Май-14, 21:44 | ||
В сетевых устройствах Brocade, Motorola/Netopia и Ambit выявлена (https://community.rapid7.com/community/metasploit/blog/2014/...) критическая уязвимость, позволяющая удалённо получить параметры аутентификации, позволяющие подключиться к устройству или обслуживаемой им сети, через общедоступный вывод сервиса SNMP (community public). Для получения таких данных как логины пользователей, хэши паролей и ключи доступа к беспроводной сети, достаточно отправить SNMP-запрос при помощи штатных утилит, таких как snmpwalk или snmpget. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-14, 21:44 | ||
Дара на дыре. И самое плохое что иногда альтернативы для обновления нет. Эти ошибки трудно назвать просто уязвимостью | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
Сообщение от Рудвульф on 17-Май-14, 22:51 | ||
Такая байда еще на DLink DWL 2100 AP была, подозреваю што на штатных прошивках полным полно дырок | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 13. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
| Сообщение от Аноним (??) on 17-Май-14, 23:54 | ||
> Такая байда еще на DLink DWL 2100 AP была, подозреваю што на | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 10. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Sabakwaka (ok) on 17-Май-14, 22:53 | ||
> альтернативы для обновления нет | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 12. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-14, 23:53 | ||
>> альтернативы для обновления нет | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 42. "Утечка параметров аутентификации через SNMP в некоторых моде..." | –1 +/– | |
| Сообщение от Аноним (??) on 19-Май-14, 08:00 | ||
> выкинь железку, разверни функционал на селероне | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 50. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 19-Май-14, 09:44 | ||
>А потом удивись росту счетов за электричество на пару стольников в месяц | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 6. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 17-Май-14, 22:00 | ||
PWNAGE однако. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Тампарам on 17-Май-14, 22:01 | ||
АНБ-шник прокололся. Его день рождения - 4-ое января 1991 года. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Просто on 18-Май-14, 00:31 | ||
1 апреля же 1991-го | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
| Сообщение от VolanD (ok) on 17-Май-14, 22:02 | ||
Гребанный стыд, зачем отдавать логин и пасс то по СНМП? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 43. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 19-Май-14, 08:01 | ||
> Гребанный стыд, зачем отдавать логин и пасс то по СНМП? | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 11. "Утечка параметров аутентификации через SNMP в некоторых моде..." | –8 +/– | |
| Сообщение от rob pike on 17-Май-14, 23:07 | ||
Первый кто скажет что проблема с устаревшем и прогнившем SNMP и что надо его заменить на REST и желательно на NodeJS, получит печеньку. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 15. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +4 +/– | |
| Сообщение от x0r (??) on 18-Май-14, 00:26 | ||
Э-э-э.... Уверен, что назначение SNMP правильно понимаешь? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 17. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
| Сообщение от Аноним (??) on 18-Май-14, 05:01 | ||
вы SNMP ни с чем не перепутали ? :) | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 20. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от t28 on 18-Май-14, 10:37 | ||
> Первый кто скажет что проблема с устаревшем и прогнившем SNMP и что | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 24. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 18-Май-14, 15:06 | ||
X500 DAP им надо было заниматься? | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 26. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от t28 on 18-Май-14, 16:00 | ||
Da. | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 27. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 18-Май-14, 16:25 | ||
Ну что ж вы им тогда не сказали-то? | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 28. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от t28 on 18-Май-14, 17:20 | ||
А что толку кому-то говорить? Это было "не в тренде". | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 29. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 18-Май-14, 17:57 | ||
Отрицание официоза стало модным не просто так. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 30. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 18-Май-14, 18:05 | ||
>мы сейчас имеем лайв-видеостриминг по HTTP | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 33. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от t28 on 18-Май-14, 19:18 | ||
Спасибо, я лучше пешком постою. | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 34. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 18-Май-14, 20:08 | ||
Нужно как всегда - совокупность компромиссов в устраивающей пользователя конфигурации. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 35. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от t28 on 18-Май-14, 20:36 | ||
> в устраивающей пользователя конфигурации. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 36. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 18-Май-14, 20:44 | ||
Смотря что под этим знанием понимать. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 37. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
Сообщение от Аноним (??) on 18-Май-14, 21:17 | ||
Ну вот пользователи и выбрали. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 40. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Demo (??) on 18-Май-14, 23:39 | ||
Правильно. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 41. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 19-Май-14, 04:03 | ||
Именно четыре секунды? Почему не 5, 7, 100? | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 51. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Demo (??) on 19-Май-14, 10:32 | ||
> Именно четыре секунды? Почему не 5, 7, 100? | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
| 54. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 19-Май-14, 11:07 | ||
>задержка на установку соединения и квитирования на уровне транспортного протокола, плюс непрогнозируемые задержки на восстановление соединения при потере или порче фрейма. | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 58. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Demo (??) on 19-Май-14, 11:41 | ||
Я уважаю вашу точку зрения, но больше доверяю мнению наших клиентов, которых задержка 0,5—1 с в RTMP ещё устраивает, а практические 5—10 с в HTTP live — нет. | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 48. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 19-Май-14, 08:14 | ||
> Xaвaйтe теперь HTTP лайв-стриминг, с минимально возможной задержкой в четыре секунды | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 53. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Demo (??) on 19-Май-14, 10:56 | ||
> Нынче вычислительные емкости обгоняют рост емкостей сетей | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 55. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 19-Май-14, 11:09 | ||
Не надо сравнивать величины, надо сравнивать их рост. | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 56. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Demo (??) on 19-Май-14, 11:31 | ||
> Не надо сравнивать величины | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 57. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 19-Май-14, 11:34 | ||
Ну приведите тогда какие-нибудь шокирующие цифры о текущей распространенности ISDN BRI. | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 59. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Demo (??) on 19-Май-14, 11:43 | ||
> Ну приведите тогда какие-нибудь шокирующие цифры о текущей распространенности ISDN BRI. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 44. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 19-Май-14, 08:02 | ||
> не выпендрёж, неплохо на ISDN BRI работает. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 21. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от XoRe (ok) on 18-Май-14, 14:13 | ||
> Первый кто скажет что проблема с устаревшем и прогнившем SNMP и что | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 25. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 18-Май-14, 15:22 | ||
Вы бы скорее доверяли индийской имплементации ASN1 от Cisco чем индийской же имплементации JSON от Cisco же? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 45. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 19-Май-14, 08:03 | ||
Один фиг - надо б-дей менять, а не кровати переставлять... | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 49. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от rob pike on 19-Май-14, 09:11 | ||
Но китайская имплементация будет еще хуже. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 14. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +5 +/– | |
| Сообщение от Аноним (??) on 18-Май-14, 00:02 | ||
SNMP - security not my prerogative ) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 18. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от VolanD (ok) on 18-Май-14, 08:32 | ||
> SNMP - security not my prerogative ) | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 31. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Pahanivo (ok) on 18-Май-14, 18:10 | ||
>> SNMP - security not my prerogative ) | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 32. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от VolanD (ok) on 18-Май-14, 18:36 | ||
>>> SNMP - security not my prerogative ) | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 38. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +1 +/– | |
| Сообщение от Pahanivo (ok) on 18-Май-14, 22:39 | ||
> но имхо косяк юзера в любом случае. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 46. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 19-Май-14, 08:04 | ||
> а шо энти жалезки фильтровать не умеют? snmp фаером закрыть не? | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 19. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Mikk (??) on 18-Май-14, 10:17 | ||
В общем, получается, что это железки, которые толком никто не настраивал - с public community. Конечно производители могли бы отключать snmp по умолчанию. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 18-Май-14, 14:25 | ||
> Балансировщик купили, файрвол не купили? | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 47. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 19-Май-14, 08:11 | ||
> чем серьёзней эмбед тем больше д-ма там наличествует от всех причастных. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 22. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от XoRe (ok) on 18-Май-14, 14:16 | ||
> - Балансировщик трафика Brocade ServerIron ADX 1016-2-PREM хранит логины и | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 39. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от Аноним (??) on 18-Май-14, 22:50 | ||
а вместо public другое имя указать в настройках нельзя? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 52. "Утечка параметров аутентификации через SNMP в некоторых моде..." | +/– | |
| Сообщение от 1 (??) on 19-Май-14, 10:43 | ||
А чего все всполошились-то ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |