![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критические уязвимости в коммутаторах Cisco серии Small Business" | +/– | ![]() |
Сообщение от opennews (??), 18-Май-23, 09:31 | ||
В коммутаторах Cisco серии Small Business выявлено 4 уязвимости, позволяющие удалённому атакующему без прохождения аутентификации получить полный доступ к устройству с правами root. Для эксплуатации проблем атакующий должен иметь возможность отправки запросов на сетевой порт, обеспечивающий работу web-интерфейса. Проблемам присвоен критических уровень опасности (9.8 из 10). Сообщается о наличии прототипа рабочего эксплоита... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 18-Май-23, 09:31 | +/– | ![]() |
O_O | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2 |
2. Сообщение от pofigist (?), 18-Май-23, 09:36 | +/– | ![]() |
Не это нормально — это не IOS-девайсы, там линакс. Это купленный linksys | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #8 |
3. Сообщение от Анонус (?), 18-Май-23, 09:39 | +/– | ![]() |
TP-cisk | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 18-Май-23, 09:40 | +/– | ![]() |
Короче в ближайшее время ждём шквала порутанных свитчей у мелкоопов и мелкосохобуеизьнеся. Обновлять x00 на новые свитчи никто не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от хрю (?), 18-Май-23, 09:40 | +1 +/– | ![]() |
>> вызваны ошибками при работе с памятью в различных обработчиках, доступных на стадии до прохождения аутентификации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #32 |
6. Сообщение от ryoken (ok), 18-Май-23, 09:40 | +2 +/– | ![]() |
>> Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #33 |
7. Сообщение от хрю (?), 18-Май-23, 09:44 | +3 +/– | ![]() |
>>Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #56 |
8. Сообщение от DeerFriend (?), 18-Май-23, 09:48 | +/– | ![]() |
Они что, с момента покупки его не обновляли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #10, #15, #20, #29 |
9. Сообщение от Аноним (9), 18-Май-23, 09:52 | +1 +/– | ![]() |
>с целью повышения уровня образованности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #23 |
10. Сообщение от Аноним (10), 18-Май-23, 10:09 | +1 +/– | ![]() |
Например зачем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #21 |
11. Сообщение от Аноним (10), 18-Май-23, 10:13 | –3 +/– | ![]() |
Это линукс ненужно. Оно уже 5 лет не продаётся, а в октябре у него заканчивается поддержка и никаких уязвимостей никто бы уже не поправил. Странно что этот хлам кто-то ещё использует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #13, #31 |
12. Сообщение от Аноним (21), 18-Май-23, 10:18 | +/– | ![]() |
А если отключить HTTP? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19 |
13. Сообщение от Аноним (21), 18-Май-23, 10:21 | +1 +/– | ![]() |
Вы определяете критерии, когда что-то купленное превращается в хлам? При продаже Вы тоже говорите что через 3 года это превратится в хлам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #14, #35 |
14. Сообщение от pofigist (?), 18-Май-23, 10:24 | +2 +/– | ![]() |
Бухгалтерия определяет что и когда превратиться в хлам. АРМ — через 3 года, серверное оборудование — через 5 лет, сетевое — через 7 лет. После этого его положено списывать и под пресс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #17, #18 |
15. Сообщение от pofigist (?), 18-Май-23, 10:25 | +/– | ![]() |
А зачем? Работает? Не трогай! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #30 |
16. Сообщение от Аноним (21), 18-Май-23, 10:25 | +/– | ![]() |
Написано же что виноват включенные недоделанный web интерфейс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
17. Сообщение от Аноним (21), 18-Май-23, 10:29 | +/– | ![]() |
Ну так 5 лет не продается. Допустим я купил 5 лет назад. Срок амортизации на это оборудование 7 лет. Два года жить с фирменной уязвимостью сиски? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #25, #48 |
18. Сообщение от Аноним (21), 18-Май-23, 10:31 | +/– | ![]() |
Все эти сроки, если доходы позволят покрыть расходы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #26 |
19. Сообщение от 1 (??), 18-Май-23, 10:36 | +/– | ![]() |
как будешь настраивать ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #22, #28 |
20. Сообщение от Аноним (21), 18-Май-23, 10:37 | +/– | ![]() |
Ну наверно исследовались модели с последними прошивками. Иначе не солидно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
21. Сообщение от Аноним (21), 18-Май-23, 10:38 | +/– | ![]() |
Чтобы уязвимости закрыть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #24, #61 |
22. Сообщение от Аноним (21), 18-Май-23, 10:45 | –1 +/– | ![]() |
ssh или другой простой порт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #27 |
23. Сообщение от Аноним (21), 18-Май-23, 10:49 | +/– | ![]() |
Это просто реклама сиски. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
24. Сообщение от Аноним (10), 18-Май-23, 11:09 | +1 +/– | ![]() |
Если бы им это так хотелось они бы сразу её не открывали это фичу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
25. Сообщение от Аноним (10), 18-Май-23, 11:12 | +/– | ![]() |
Ну по идее как поддержка производителя закончилось точно в мусорку. У некоторых моделей из списка она в том году закончилась, но у некоторых ещё в этом году несколько месяцев осталось. Так что как минимум готовить в мусорку надо было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
26. Сообщение от Аноним (10), 18-Май-23, 11:15 | –1 +/– | ![]() |
Типа думаешь что можно сделать бесконечную амортизацию на основании того что расходы ещё не покрыли расходы? Норма амортизации по группам с тобой будет не согласна, а возможно и налоговая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #34, #40 |
27. Сообщение от Самый Лучший Гусь (?), 18-Май-23, 11:29 | +/– | ![]() |
Привязка по мак адресу обходиться | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #36 |
28. Сообщение от Анонин (?), 18-Май-23, 11:34 | +/– | ![]() |
Просто разрешаешь настройку только по кабелю и только через первый порт, и все соседы с вифи идут в сад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #37 |
29. Сообщение от пох. (?), 18-Май-23, 11:58 | +/– | ![]() |
> Они что, с момента покупки его не обновляли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
30. Сообщение от пох. (?), 18-Май-23, 11:59 | +1 +/– | ![]() |
Примерно так, но это не про конкретные модели, там дизайн каждый год новый, а про саму контору линксись - как была так и осталась. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #77 |
31. Сообщение от Аноним (34), 18-Май-23, 12:00 | +/– | ![]() |
Если в OpenWRT поддержку подхватят, то ещё 5 лет использовать будут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
32. Сообщение от пох. (?), 18-Май-23, 12:01 | +/– | ![]() |
Ага, вебморда. Это ни разу не энтерпрайзные железки, у них ssh вообще может не быть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
33. Сообщение от пох. (?), 18-Май-23, 12:03 | –5 +/– | ![]() |
для некоторых моделей - есть. А смысл? Оно ж хуже и дороже китайчатины. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
34. Сообщение от Аноним (34), 18-Май-23, 12:06 | +/– | ![]() |
После проведения капремонта можно продлить амортизазию. Ну можно же формально его провести. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
35. Сообщение от пох. (?), 18-Май-23, 12:08 | +/– | ![]() |
> Вы определяете критерии, когда что-то купленное превращается в хлам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #39 |
36. Сообщение от Аноним (34), 18-Май-23, 12:09 | +/– | ![]() |
Это если кто соседу сдаст какому ты MAC разрешил заходить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #38, #62 |
37. Сообщение от пох. (?), 18-Май-23, 12:11 | +2 +/– | ![]() |
> Просто разрешаешь настройку только по кабелю и только через первый порт, и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
38. Сообщение от Самый Лучший Гусь (?), 18-Май-23, 12:13 | +/– | ![]() |
Так любое вифи устройство свой мак палит в эфир когда включено | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #41 |
39. Сообщение от Аноним (40), 18-Май-23, 12:49 | +2 +/– | ![]() |
И после этого Вы удивляетесь откуда появилось движение open source? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #47 |
40. Сообщение от Аноним (40), 18-Май-23, 12:51 | +/– | ![]() |
Налоговая обычно возражает против ускоренной амортизации, когда прибыль туда скрывают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #43 |
41. Сообщение от Аноним (40), 18-Май-23, 12:54 | +/– | ![]() |
Вы управляете сетевым оборудованием через вифи? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #46 |
42. Сообщение от Аноним (42), 18-Май-23, 12:56 | +1 +/– | ![]() |
Может хоть теперь вы выкинете старый хлам (нет). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44 |
43. Сообщение от Аноним (10), 18-Май-23, 13:07 | +/– | ![]() |
А можно завысить цену записав что у компании полно 486 компьютеров по 5000$ и она себя отлично чувствует. Хотя по факту давно банкрот и всё что надо из неё вывели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #50 |
44. Сообщение от Аноним (10), 18-Май-23, 13:07 | +/– | ![]() |
Это хлам ещё лет 10 на всяких авитах можно будет найти пачками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
45. Сообщение от YetAnotherOnanym (ok), 18-Май-23, 13:24 | +/– | ![]() |
Вот так посмотришь, и придёшь к выводу, что лучше брать железки с rs-232 и колхозить одноплатник с ssh и гроздью usb-com адаптеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49 |
46. Сообщение от пох. (?), 18-Май-23, 13:31 | +/– | ![]() |
> Вы управляете сетевым оборудованием через вифи? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
47. Сообщение от пох. (?), 18-Май-23, 13:37 | +1 +/– | ![]() |
Мне вот совершенно неинтересно копаться в ржавом хламе. Поэтому да, удивляюсь, как можно настолько головой долбануться чтобы этого всерьез хотеть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #52 |
48. Сообщение от pofigist (?), 18-Май-23, 13:43 | +/– | ![]() |
Кошководы публикуют дату ожидаемой eos/eol почти сразу после выпуска новой модели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #58 |
49. Сообщение от pofigist (?), 18-Май-23, 13:47 | +/– | ![]() |
Любая приличная сетевая железка - имеет RS-232 в обязательном порядке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #53, #59, #67 |
50. Сообщение от pofigist (?), 18-Май-23, 13:50 | +/– | ![]() |
Можно. Но это дорого - https://www.nalog.gov.ru/create_business/ul/in_progress/asse.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
52. Сообщение от Аноним (52), 18-Май-23, 15:52 | +/– | ![]() |
> Меня вот циска ни разу не кидает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
53. Сообщение от пох. (?), 18-Май-23, 18:30 | +/– | ![]() |
это уже двадцать лет как немодно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #54 |
54. Сообщение от pofigist (?), 18-Май-23, 18:51 | +/– | ![]() |
Ага, через USB. И при этом - через мини, а не хотя бы микро,не говоря уж о тип С... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #57, #60, #66 |
55. Сообщение от Аноним (56), 18-Май-23, 19:22 | +2 +/– | ![]() |
>Для эксплуатации проблем атакующий должен иметь возможность отправки запросов на сетевой порт, обеспечивающий работу web-интерфейса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64 |
56. Сообщение от Аноним (56), 18-Май-23, 19:24 | +/– | ![]() |
>Workarounds: No workarounds available | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
57. Сообщение от пох. (?), 18-Май-23, 20:01 | +/– | ![]() |
там на том конце все равно же не хост, там PL2303, просто она внутри коробки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #71, #74 |
58. Сообщение от пох. (?), 18-Май-23, 20:04 | +/– | ![]() |
но не для этой же ерунды. Для нее "ограниченная гарантия" три года и то много будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
59. Сообщение от Аноним (60), 18-Май-23, 20:23 | +/– | ![]() |
Ага. Я еле нашел пэка чтобы подключится к этому мамонту )) Через переходник он отказывался коннектится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #63 |
60. Сообщение от Аноним (60), 18-Май-23, 20:26 | +/– | ![]() |
И коммутатор RS для сети управления коммутаторами. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
61. Сообщение от Аноним (-), 18-Май-23, 22:33 | +/– | ![]() |
> Чтобы уязвимости закрыть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
62. Сообщение от Аноним (-), 18-Май-23, 22:35 | +/– | ![]() |
> Это если кто соседу сдаст какому ты MAC разрешил заходить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
63. Сообщение от пох. (?), 18-Май-23, 23:39 | +/– | ![]() |
это потому что ты вендупоганую используешь. У пролифика (да и у этих вторых... забыл название) лет десять назад случилось обострение, и они начали в свои чипы пихать какие-то хитрые коды проверки подлинности - чтоб нагадить нормальным китаезам делающим то же самое только в 10 раз дешевле (так как большинство этих pl23.. - подделки). Ну а в драйвер соответственно их проверки - если не возвращается код - переходник у тебя не будет работать. Причем и пофиг то что старые вполне себе оригиналы тоже этот код не возвращают - го обновляться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
64. Сообщение от Аноним Анонимович Анонимов (?), 18-Май-23, 23:39 | +/– | ![]() |
management vlan | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #78 |
65. Сообщение от Аноним (65), 19-Май-23, 00:26 | +/– | ![]() |
В 500ой серим там обычный каталист и обычный иос , в котором ssh telnet snmp вырезаны весьма условно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73 |
66. Сообщение от Ivan_83 (ok), 19-Май-23, 03:08 | +/– | ![]() |
Он популярен потому что бесплатный, простой и надёжный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #68 |
67. Сообщение от commiethebeastie (ok), 19-Май-23, 09:23 | +/– | ![]() |
>У неприличных он тоже обычно есть, но спрятан. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #70 |
68. Сообщение от pofigist (?), 19-Май-23, 10:41 | +/– | ![]() |
Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает как часы, а вот если там USB - два раза в день бегаешь подоткнуть отвалившийся кабель... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #76 |
70. Сообщение от pofigist (?), 19-Май-23, 10:43 | +/– | ![]() |
Ты явно еще в институте не учился — иначе бы знал что полноценного RS-232 на писюках никогда и не было... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #72, #79 |
71. Сообщение от Tron is Whistling (?), 19-Май-23, 11:22 | +/– | ![]() |
:( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
72. Сообщение от Tron is Whistling (?), 19-Май-23, 11:24 | +/– | ![]() |
Ты про синхронку и вторичный канал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
73. Сообщение от Tron is Whistling (?), 19-Май-23, 11:25 | +/– | ![]() |
Угу, учитывая, что они подписаны - попробуй накати :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
74. Сообщение от Мимокрокодил (?), 19-Май-23, 16:07 | +/– | ![]() |
Да нет там никакой печали, как и пролифика с его модулями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #75 |
75. Сообщение от пох. (?), 19-Май-23, 22:05 | +/– | ![]() |
не хотел бы вас разочаровывать, но в вашей криокамере явно сбился таймер. 98й год немножко позади. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
76. Сообщение от пох. (?), 19-Май-23, 22:09 | +/– | ![]() |
> Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
77. Сообщение от tty0 (?), 20-Май-23, 00:05 | +/– | ![]() |
Дополню - настроил, работает, не трогай. А это купленная железка и настроил ее производитель, который, по хорошему, должен нести ответственность или предлагать забрать бракованную вещь обратно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
78. Сообщение от пох. (?), 20-Май-23, 00:09 | –1 +/– | ![]() |
жаль что в недоделанных small business ничего этого нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #80 |
79. Сообщение от commiethebeastie (ok), 20-Май-23, 16:21 | +/– | ![]() |
Сходи, отличия UART и RS-232 посмотри. Ну или 1.5 мбит через rs-232 протолкай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
80. Сообщение от Аноним Анонимович Анонимов (?), 20-Май-23, 20:14 | +/– | ![]() |
> жаль что в недоделанных small business ничего этого нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |