The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новый уязвимости в маршрутизаторах MikroTik и TP-Link, opennews (ok), 08-Окт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Новые уязвимости в маршрутизаторах MikroTik и TP-Link"  +/
Сообщение от Qwerty (??), 08-Окт-18, 12:26 
>позволяет получить полный доступ к системе, при наличии аутентифицированного доступа

Да, это жёсткая уязвимость, обычно она коррелирует с радиусом кривизны рук аутентифицированного пользователя.

Ответить | Правка | Наверх | Cообщить модератору

18. "Новые уязвимости в маршрутизаторах MikroTik и TP-Link"  +1 +/
Сообщение от Нанобот (ok), 08-Окт-18, 13:40 
аутентицированые пользователи они разные бывают. у котого-то права только на просмотр, у кого-то полный доступ. если права на просмотр позволяют получить root shell - это однозначно уязвимость. если же полные админ-права позволяют получить root shell - это тоже вроде как уязвимость, но вроде как и незначительная
Ответить | Правка | Наверх | Cообщить модератору

34. "Новые уязвимости в маршрутизаторах MikroTik и TP-Link"  –1 +/
Сообщение от нах (?), 08-Окт-18, 17:13 
к маршрутизатору? Ну где-то в сферическом вакууме, наверное и бывают.

а на практике на эти железки ходят только те, кому специально вверено менять именно на них конфигурацию. Потому что всем прочим там и делать нечего.

Ответить | Правка | Наверх | Cообщить модератору

48. "Новые уязвимости в маршрутизаторах MikroTik и TP-Link"  +1 +/
Сообщение от mickvav (?), 09-Окт-18, 12:56 
> аутентицированые пользователи они разные бывают. у котого-то права только на просмотр,
> у кого-то полный доступ. если права на просмотр позволяют получить root
> shell - это однозначно уязвимость. если же полные админ-права позволяют получить
> root shell - это тоже вроде как уязвимость, но вроде как
> и незначительная

Ну, если пользователи с правами на просмотр отсутствуют и не планируются - операцию по патчингу этой дыры можно отложить до следующей дыры.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру