The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в коммутаторах Cisco, opennews (??), 06-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Критическая уязвимость в коммутаторах Cisco"  –1 +/
Сообщение от Аноним (-), 06-Апр-18, 06:35 
8.5 миллионов инет адресов заняты для управления примитивными коммутаторами?
А говорят адресов не хватает...
Ответить | Правка | Наверх | Cообщить модератору

16. "Критическая уязвимость в коммутаторах Cisco"  –2 +/
Сообщение от Аноним (-), 06-Апр-18, 08:08 
Давно уже всем хватает адресов, всех хомячков посадили за nat и все довольны.
Ответить | Правка | Наверх | Cообщить модератору

20. "Критическая уязвимость в коммутаторах Cisco"  –1 +/
Сообщение от пох (?), 06-Апр-18, 09:44 
> Давно уже всем хватает адресов, всех хомячков посадили за nat и все
> довольны.

владельцы перечисленных железок не могут позволить себе CGN, так что если это не ынтырпрайс в одной комнатенке или не сменивший железки за >10 лет, то как только у тебя там появляется внешний интерфейс (например, ты в него натишь своих хомячков) так ты и попал.

ну и хомячки тоже с большим удовольствием пороют тебе дырок изнутри. Правда, эти 8.5 - как я понимаю, что снаружи насканировалось.

Ответить | Правка | Наверх | Cообщить модератору

19. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от пох (?), 06-Апр-18, 09:38 
> 8.5 миллионов инет адресов заняты для управления примитивными коммутаторами?

маршрутизацией они заняты, "специалист" ты наш.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

43. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от YetAnotherOnanym (ok), 06-Апр-18, 13:32 
И на маршрутизаторе, на котором назначен этот IP, сделан проброс порта на коммутатор? Ну офигеть...
Ответить | Правка | Наверх | Cообщить модератору

46. "Критическая уязвимость в коммутаторах Cisco"  +1 +/
Сообщение от пох (?), 06-Апр-18, 14:15 
> И на маршрутизаторе, на котором назначен этот IP, сделан проброс порта на коммутатор?

Специалиста в предметной области вижу я.
Все перечисленные коробки - маршрутизирующие (или модуль к).

У половины при этом кастрированный софт без control-plane protection (гуглите, яумамыинженеры) в принципе.
Соответственно, они ждут гостей на любом поднятом ip интерфейсе, даже если vty/snmp/ntp иже с ними закрыты штатными методами, все равно найдется и еще триста сервисов, о которых ты не знал или забыл.

У тех у кого есть - надо не сервисы по одному отключать или acl'и вешать на интерфейсы, а именно его и настраивать. У тех кто это сделал в том самом 2009м когда купил железку, данная проблема не вылезет, потому что там принято разрешать нужное, а не фильтровать о чем сегодня прочитали. Только аккуратнее, low end железки иногда нервно реагируют на перезагрузку правил.

Ответить | Правка | Наверх | Cообщить модератору

66. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от Аноним 80_уровня (ok), 06-Апр-18, 21:16 
Это например 2960 маршрутизирующий?

А вообще, в этих ваших ынтырпрайзах насколько принято маршрутизировать наружу свитчами?

Ответить | Правка | Наверх | Cообщить модератору

88. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от Аноним (-), 08-Апр-18, 06:22 
> 8.5 миллионов инет адресов заняты для управления примитивными коммутаторами?
> А говорят адресов не хватает...

Чувак, на планете одних только мобилок несколько миллиардов. И они все хотят себе айпишник, представляешь? Как ты думаешь, сильно поможет 8.5 миллионов айпишников?

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру