The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Критические уязвимости в коммутаторах Cisco серии Small Business

18.05.2023 09:28

В коммутаторах Cisco серии Small Business выявлено 4 уязвимости, позволяющие удалённому атакующему без прохождения аутентификации получить полный доступ к устройству с правами root. Для эксплуатации проблем атакующий должен иметь возможность отправки запросов на сетевой порт, обеспечивающий работу web-интерфейса. Проблемам присвоен критических уровень опасности (9.8 из 10). Сообщается о наличии прототипа рабочего эксплоита.

Выявленные уязвимости (CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20189) вызваны ошибками при работе с памятью в различных обработчиках, доступных на стадии до прохождения аутентификации. Уязвимости приводят к переполнению буфера при обработке специально оформленных внешних данных. Кроме того, в серии Cisco Small Business выявлены четыре менее опасные уязвимости (CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158), позволяющие удалённо инициировать отказ в обслуживании, и одна уязвимость (CVE-2023-20162), дающая возможность без аутентификации получить сведения о конфигурации устройства.

Уязвимости затрагивают серии Smart Switch 250, 350, 350X, 550X, Business 250 и Business 350, а также серии Small Business 200, 300 и 500. В коммутаторах серии 220 и Business 220 уязвимость не проявляется. Проблемы устранены в обновлениях прошивки 2.5.9.16 и 3.3.0.16. Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён.

  1. Главная ссылка к новости (https://sec.cloudapps.cisco.co...)
  2. OpenNews: Уязвимость в коммутаторах Cisco Catalyst PON, позволяющая войти через telnet без знания пароля
  3. OpenNews: Взлом серверов компании Cisco, обслуживающих инфраструктуру VIRL-PE
  4. OpenNews: Уязвимости, позволяющие захватить управление коммутаторами Cisco, Zyxel и NETGEAR на чипах RTL83xx
  5. OpenNews: Уязвимости в Cisco RV32x были "устранены" через блокировку запросов от утилиты curl
  6. OpenNews: Критическая уязвимость в коммутаторах Cisco
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59151-cisco
Ключевые слова: cisco, switch
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (78) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:31, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    O_O
     
     
  • 2.2, pofigist (?), 09:36, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Не это нормально — это не IOS-девайсы, там линакс. Это купленный linksys
     
     
  • 3.8, DeerFriend (?), 09:48, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Они что, с момента покупки его не обновляли?
     
     
  • 4.10, Аноним (10), 10:09, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Например зачем?
     
     
  • 5.21, Аноним (21), 10:38, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Чтобы уязвимости закрыть.
     
     
  • 6.24, Аноним (10), 11:09, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если бы им это так хотелось они бы сразу её не открывали это фичу.
     
  • 6.61, Аноним (-), 22:33, 18/05/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.15, pofigist (?), 10:25, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А зачем? Работает? Не трогай!
     
     
  • 5.30, пох. (?), 11:59, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Примерно так, но это не про конкретные модели, там дизайн каждый год новый, а про саму контору линксись - как была так и осталась.

    Не, ну а че, пипл же ж хавает - такая же дрянь как какой-нибудь асусь, зато - с лейблом циски, солидно!

     
     
  • 6.77, tty0 (?), 00:05, 20/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Дополню - настроил, работает, не трогай. А это купленная железка и настроил ее производитель, который, по хорошему, должен нести ответственность или предлагать забрать бракованную вещь обратно.
    У бизнеса должны быть предпринимательские риски.
     
  • 4.20, Аноним (21), 10:37, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну наверно исследовались модели с последними прошивками. Иначе не солидно.
     
  • 4.29, пох. (?), 11:58, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Они что, с момента покупки его не обновляли?

    обновляли, к сожалению - вот, новых багов наляпали.

    Они не обновляли хвостатый коллектив менеджеров из Бангалора (потому что это ж надо разбираться кому-то что те такое наразрабатывали и как дальше с этим жить). Поэтому хотя хвостатый коллектив аутсорсеров, собственно кодящих, уже пятнадцать раз обновлялся, качество прежнее.

     

  • 1.3, Анонус (?), 09:39, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    TP-cisk
     
  • 1.4, Аноним (4), 09:40, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Короче в ближайшее время ждём шквала порутанных свитчей у мелкоопов и мелкосохобуеизьнеся. Обновлять x00 на новые свитчи никто не будет.
     
  • 1.5, хрю (?), 09:40, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >> вызваны ошибками при работе с памятью в различных обработчиках, доступных на стадии до прохождения аутентификации.

    это вообще как? там не ssh что ли, а что-то своё, ентерпрайзнутое?

     
     
  • 2.16, Аноним (21), 10:25, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Написано же что виноват включенные недоделанный web интерфейс.
    Всегда отключаю web интерфейс.
     
  • 2.32, пох. (?), 12:01, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, вебморда. Это ни разу не энтерпрайзные железки, у них ssh вообще может не быть.
     

  • 1.6, ryoken (ok), 09:40, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >> Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён.

    Подскажите, с целью повышения уровня образованности. А что-то типа OpenWRT есть на замену?

     
     
  • 2.9, Аноним (9), 09:52, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >с целью повышения уровня образованности

    Присоединяйтесь:
    https://newsroom.cisco.com/c/r/newsroom/en/us/a/y2022/m10/cisco-networking-aca

     
     
  • 3.23, Аноним (21), 10:49, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Это просто реклама сиски.
     
  • 2.33, пох. (?), 12:03, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • –5 +/
    для некоторых моделей - есть. А смысл? Оно ж хуже и дороже китайчатины.

    Каковой изначально и является.

    Циски интересны только те которые настоящие - а туда идиотов лезть с openподелками не подпустят.

     

  • 1.7, хрю (?), 09:44, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    >>Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён.

    А это вообще ентерпрайз эпик. И, наверно, сам сделать ничего не можешь, сорцов нет, Workarounds: No workarounds available. Вот и доверяй подобным компаниям.

     
     
  • 2.11, Аноним (10), 10:13, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Это линукс ненужно. Оно уже 5 лет не продаётся, а в октябре у него заканчивается поддержка и никаких уязвимостей никто бы уже не поправил. Странно что этот хлам кто-то ещё использует.
     
     
  • 3.13, Аноним (21), 10:21, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы определяете критерии, когда что-то купленное превращается в хлам? При продаже Вы тоже говорите что через 3 года это превратится в хлам?
     
     
  • 4.14, pofigist (?), 10:24, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Бухгалтерия определяет что и когда превратиться в хлам. АРМ — через 3 года, серверное оборудование — через 5 лет, сетевое — через 7 лет. После этого его положено списывать и под пресс.
     
     
  • 5.17, Аноним (21), 10:29, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так 5 лет не продается. Допустим я купил 5 лет назад. Срок амортизации на это оборудование 7 лет. Два года жить с фирменной уязвимостью сиски?
     
     
  • 6.25, Аноним (10), 11:12, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну по идее как поддержка производителя закончилось точно в мусорку. У некоторых моделей из списка она в том году закончилась, но у некоторых ещё в этом году несколько месяцев осталось. Так что как минимум готовить в мусорку надо было.
     
  • 6.48, pofigist (?), 13:43, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Кошководы публикуют дату ожидаемой eos/eol почти сразу после выпуска новой модели.
    Чтоб те кому это важно - не брали то что получит eol до наступления амортизации.
     
     
  • 7.58, пох. (?), 20:04, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    но не для этой же ерунды. Для нее "ограниченная гарантия" три года и то много будет.

    А железку с end of sale (до EOL еще пара лет) тебе не продадут даже если уговаривать будешь. Она им самим нужна - на замены по смарту.

     
  • 5.18, Аноним (21), 10:31, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Все эти сроки, если доходы позволят покрыть расходы.
     
     
  • 6.26, Аноним (10), 11:15, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Типа думаешь что можно сделать бесконечную амортизацию на основании того что расходы ещё не покрыли расходы? Норма амортизации по группам с тобой будет не согласна, а возможно и налоговая.
     
     
  • 7.34, Аноним (34), 12:06, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    После проведения капремонта можно продлить амортизазию. Ну можно же формально его провести.
     
  • 7.40, Аноним (40), 12:51, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Налоговая обычно возражает против ускоренной амортизации, когда прибыль туда скрывают.
     
     
  • 8.43, Аноним (10), 13:07, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А можно завысить цену записав что у компании полно 486 компьютеров по 5000 и он... текст свёрнут, показать
     
     
  • 9.50, pofigist (?), 13:50, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Можно Но это дорого - https www nalog gov ru create_business ul in_progress a... текст свёрнут, показать
     
  • 4.35, пох. (?), 12:08, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Вы определяете критерии, когда что-то купленное превращается в хлам?

    ты можешь продолжать пользоваться хламом на свой страх и риск - но производителю это уже неинтересно


    > При продаже Вы тоже говорите что через 3 года это превратится в хлам?

    при продаже ширпотреба странно надеяться на больше чем три года. Если проработает пять - повезло.

    А это именно ширпотреб. С промышленными цисками все несколько иначе - у них отдельно прописаны конец продажи, конец поддержки и полный EOL когда уже даже любимым клиентам никто не поможет.
    И эти документы циска да, отправляет продавцам заранее и более того - крайне не приветствует попытки продавать то что уже имеет обозначенные даты EOS - только по старым контрактам в дополнение или на замену уже проданному - просто так ты такое даже не сможешь заказать.

     
     
  • 5.39, Аноним (40), 12:49, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    И после этого Вы удивляетесь откуда появилось движение open source?
    Вы лично можете далее исходить желчью в адрес этого движения и пиарить тех, подобно сиски, кто Вас кидают.  
     
     
  • 6.47, пох. (?), 13:37, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Мне вот совершенно неинтересно копаться в ржавом хламе. Поэтому да, удивляюсь, как можно настолько головой долбануться чтобы этого всерьез хотеть.

    Меня вот циска ни разу не кидает - мне в основном вовремя сообщают что воон то железо покупать не следует, потому что оно да, еще выпускается, но скоро перестанет.

    А опенсорснутое г-нецо вон, кстати, лежит на полке без дела. Потому что ушлый кореец перестал его выпускать и поддерживать. Ты, конечно же, легко переписал бы его патчи под актуальные версии ведра - .... если бы умел кодить. (Тоже нет - мало умения, надо иметь доступ к телу. Портировать то о чем не понимаешь как оно работает - то еще развлечение.)

     
     
  • 7.52, Аноним (52), 15:52, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Меня вот циска ни разу не кидает

    Сиска Вам тайной бандеролью высылает?

     
  • 3.31, Аноним (34), 12:00, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Если в OpenWRT поддержку подхватят, то ещё 5 лет использовать будут.
     
  • 2.56, Аноним (56), 19:24, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >Workarounds: No workarounds available

    Вебня в отдельный влан разве не решение? Не 100% понято, сама уязвимость остается, но воспользоваться ей постороннему становится затруднительно.

     

  • 1.12, Аноним (21), 10:18, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А если отключить HTTP?
     
     
  • 2.19, 1 (??), 10:36, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    как будешь настраивать ?
    Ну практически любые дырки в мелких роутерах в www-интерфейсе. И уже никто его голой ж....й в инет не выставляет.

    Но от подключившемуся к твоему вифи соседу это не спасёт.

     
     
  • 3.22, Аноним (21), 10:45, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ssh или другой простой порт.
    web порты спокойно дропаются ручками.
    А причем сосед с файфаем если web порты отключены?
    если кроме web ничего нет. то привязку по mac адресу делать, например, или другие способы.  
     
     
  • 4.27, Самый Лучший Гусь (?), 11:29, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Привязка по мак адресу обходиться
     
     
  • 5.36, Аноним (34), 12:09, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Это если кто соседу сдаст какому ты MAC разрешил заходить.
     
     
  • 6.38, Самый Лучший Гусь (?), 12:13, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так любое вифи устройство свой мак палит в эфир когда включено
     
     
  • 7.41, Аноним (40), 12:54, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вы управляете сетевым оборудованием через вифи?
     
     
  • 8.46, пох. (?), 13:31, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    и что я делаю не так Некоторые из них еще и, удивись, кроме wifi других интерфе... текст свёрнут, показать
     
  • 6.62, Аноним (-), 22:35, 18/05/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.28, Анонин (?), 11:34, 18/05/2023 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.37, пох. (?), 12:11, 18/05/2023 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     

     ....ответы скрыты (10)

  • 1.42, Аноним (42), 12:56, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Может хоть теперь вы выкинете старый хлам (нет).
     
     
  • 2.44, Аноним (10), 13:07, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Это хлам ещё лет 10 на всяких авитах можно будет найти пачками.
     

  • 1.45, YetAnotherOnanym (ok), 13:24, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот так посмотришь, и придёшь к выводу, что лучше брать железки с rs-232 и колхозить одноплатник с ssh и гроздью usb-com адаптеров.
     
     
  • 2.49, pofigist (?), 13:47, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Любая приличная сетевая железка - имеет RS-232 в обязательном порядке.
    У неприличных он тоже обычно есть, но спрятан.
     
     
  • 3.53, пох. (?), 18:30, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    это уже двадцать лет как немодно.
    Приличные железки уже давно принято снабжать out-of-bound ethernet, а serial опционален и скоро уйдет в небытие даже в совсем тяжелых железяках (да и там тоже норовят его через usb засунуть).

    В том числе потому, что если ты походишь по базару поспрашиваешь - тебя ждет неприятное открытие, что кроме 2600 чуть ли не двадцатилетней давности (и кстати с насквозь дырявым сто лет не обновляющимся ios) - на том базаре давно даже нет rs232 консолей.

     
     
  • 4.54, pofigist (?), 18:51, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ага, через USB. И при этом - через мини, а не хотя бы микро,не говоря уж о тип С...
    Но старый добрый DB-9 по прежнему популярен - хотя бы из-за нормального крепления
     
     
  • 5.57, пох. (?), 20:01, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    там на том конце все равно же не хост, там PL2303, просто она внутри коробки.
    Мини хороший разъем, гораздо более надежный чем микро или C, и сломать его сложнее.

    DB9 печален тем что когда их у тебя десяток станет - ты взвоешь. Поэтому OOB-ether в стоечных железяках наше всьо. Для каких-нибудь базовых станций в раскаленном контейнере - там еще долго db9 конечно будут. Но это не для управления, а исключительно для аварийной диагностики.


     
     
  • 6.71, Tron is Whistling (?), 11:22, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    :(
    Неоспоримый fuck't.
    К сожалению, у многих тех же цисок OOB ether'а, который бы при крахе позволял инфу снимать, нет, поэтому приходится городить фиговину с пачкой RS'ок.
     
  • 6.74, Мимокрокодил (?), 16:07, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да нет там никакой печали, как и пролифика с его модулями.
    Ставят Moxa или её аналог, а там и количество портов любое, и стоечное исполнение.
    А все эти переходники из последовательного порта в USB это только для диагностики с ноута или для разовой настройки хорошо и то для одного устройства.
     
     
  • 7.75, пох. (?), 22:05, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    не хотел бы вас разочаровывать, но в вашей криокамере явно сбился таймер. 98й год немножко позади.

    Это не переходники. Это теперь так в телеком железках принято serial делать. Переходник там _внутри_. Хорошо если рядом еще есть db9 или цискин rj45 serial, но тенденция явно к тому что его скоро уже совсем нигде не будет.
    И да, это не для управления, а только для аварийного восстановления.

    Для управления часто торчит oob-ether. Потому что 48 управляемых портов этого ether дешевле обойдутся чем 8 от доисторической мохи, которую еще другим концом во что-то надо воткнуть, что бывает не везде.

     
  • 5.60, Аноним (60), 20:26, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    И коммутатор RS для сети управления коммутаторами. )
     
  • 5.66, Ivan_83 (ok), 03:08, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Он популярен потому что бесплатный, простой и надёжный.
     
     
  • 6.68, pofigist (?), 10:41, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает как часы, а вот если там USB - два раза в день бегаешь подоткнуть отвалившийся кабель...
     
     
  • 7.76, пох. (?), 22:09, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает

    пока у тебя десяток железок - работает. А когда железок внезапно станет 20 и ты начнешь эти порты в суматохе перетыкать чужими кривыми руками - они быстро работать перестанут, погнутые пины и выкрутившиеся болтики фиксаторов и все прочее будет в ассортименте. Поэтому циска так любила свои rj45. Там только кабель можно испортить.

    mini-usb так-то понадежнее будет. Но их тоже не напасешься.

     
  • 3.59, Аноним (60), 20:23, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ага. Я еле нашел пэка чтобы подключится к этому мамонту )) Через переходник он отказывался коннектится.
     
     
  • 4.63, пох. (?), 23:39, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    это потому что ты вендупоганую используешь. У пролифика (да и у этих вторых... забыл название) лет десять назад случилось обострение, и они начали в свои чипы пихать какие-то хитрые коды проверки подлинности - чтоб  нагадить нормальным китаезам делающим то же самое только в 10 раз дешевле (так как большинство этих pl23.. - подделки). Ну а в драйвер соответственно их проверки - если не возвращается код - переходник у тебя не будет работать. Причем и пофиг то что старые вполне себе оригиналы тоже этот код не возвращают - го обновляться.

    А вот пользовался бы открытыми операционными системами - те ничего не проверяют и с китайской подделкой вполне себе работают. Доступные терминальные программы правда - г-но, но всегда можно поставить putty.

     
  • 3.67, commiethebeastie (ok), 09:23, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >У неприличных он тоже обычно есть, но спрятан.

    Вам в шараге рассказывали, что UART это не RS-232?

     
     
  • 4.70, pofigist (?), 10:43, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты явно еще в институте не учился — иначе бы знал что полноценного RS-232 на писюках никогда и не было...
     
     
  • 5.72, Tron is Whistling (?), 11:24, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ты про синхронку и вторичный канал?
    Они там на писюках так-то и не нужны нафиг.
     
  • 5.79, commiethebeastie (ok), 16:21, 20/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Сходи, отличия UART и RS-232 посмотри. Ну или 1.5 мбит через rs-232 протолкай.
     

  • 1.55, Аноним (56), 19:22, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >Для эксплуатации проблем атакующий должен иметь возможность отправки запросов на сетевой порт, обеспечивающий работу web-интерфейса.

    То есть если доступ в веб интерфейс с отдельного vlan'а проблема не так страшна?

     
     
  • 2.64, Аноним Анонимович Анонимов (?), 23:39, 18/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    management vlan

    no ip http server
    no ip http secure server

    Тонкая настройка списка доступа (acl)

    Так как это свитч, то перед ним роутер + firewall скорее всего будут..

    В общем, вариантов решения "проблемы" полно, но белки истерички сгорели в комментариях.

     
     
  • 3.78, пох. (?), 00:09, 20/05/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    жаль что в недоделанных small business ничего этого нет.

    Впрочем, control-plane protection давно уже вообще по-моему ни в каких свитчах нет.
    Ниасилили.

     
     
  • 4.80, Аноним Анонимович Анонимов (?), 20:14, 20/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > жаль что в недоделанных small business ничего этого нет.

    Пупсик, мне то не рассказывай, что там есть, а чего там нет.

    PS: У меня 2 девайся из списка представленных: Smart Switch 350 и Business 250.

     

  • 1.65, Аноним (65), 00:26, 19/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В 500ой серим там обычный каталист и обычный иос , в котором ssh telnet snmp вырезаны весьма условно
    Проще на них вероятно иос от необрезанной в функциях модели накатить
     
     
  • 2.73, Tron is Whistling (?), 11:25, 19/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Угу, учитывая, что они подписаны - попробуй накати :D
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру