![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в маршрутизаторах Netgear, приводящая к удалённому выполнению кода" | +/– | ![]() |
Сообщение от opennews (?), 14-Ноя-22, 13:31 | ||
В устройствах Netgear выявлена уязвимость, позволяющая без прохождения аутентификации добиться выполнения своего кода с правами root через манипуляции во внешней сети на стороне WAN-интерфейса. Наличие уязвимости подтверждено в беспроводных маршрутизаторах R6900P, R7000P, R7960P и R8000P, а также в сетевых устройствах для развёртывания mesh-сетей MR60 и MS60. Компания Netgear уже выпустила обновление прошивки с устранением уязвимости... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от КО (?), 14-Ноя-22, 13:31 | +11 +/– | ![]() |
router-analytics/aws_json | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #20 |
2. Сообщение от Жироватт (ok), 14-Ноя-22, 13:38 | +1 +/– | ![]() |
> полученных после отправки запроса к внешнему web-сервису [...] используемому для определения местоположения устройства. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #5, #48, #57 |
3. Сообщение от Аноним (5), 14-Ноя-22, 13:45 | +1 +/– | ![]() |
>используемому для определения местоположения устройств | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6 |
4. Сообщение от Аноним (4), 14-Ноя-22, 13:52 | +/– | ![]() |
Что бы выслать карательный^W спасательный отряд, когда обращение в поддержку содержит: "ничего не работает", "нету интернета", "раньше не нужно было перезагружать". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #22, #34 |
5. Сообщение от Аноним (5), 14-Ноя-22, 13:54 | –2 +/– | ![]() |
Например чтобы без запроса у админа, по IP выставлять в устройстве правильное время и часовой пояс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #9, #19 |
6. Сообщение от Аноним (4), 14-Ноя-22, 13:55 | +1 +/– | ![]() |
Зато не потеряешь свой роутер, всегда на карте его последнее местоположение можно глянуть =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #8 |
7. Сообщение от Аноним (7), 14-Ноя-22, 13:56 | +/– | ![]() |
> по протоколу HTTPS, но без проверки корректности сертификата | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #25, #40 |
8. Сообщение от Аноним (5), 14-Ноя-22, 13:57 | +3 +/– | ![]() |
Круто, а то постоянно теряю то флешки, то роутеры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #10 |
9. Сообщение от Аноним (4), 14-Ноя-22, 14:00 | +/– | ![]() |
Я бы еще предложил так активировать-деактивировать роутеры привязанные по странам. Что-то вроде "только для Китая", "только для Индии", "только для ЕС". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #23 |
10. Сообщение от Аноним (4), 14-Ноя-22, 14:02 | +1 +/– | ![]() |
Помнится были истории как люди сервера теряли в стенах, а потом находили через годы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #24, #51 |
11. Сообщение от Аноним (11), 14-Ноя-22, 14:11 | +/– | ![]() |
Мда... очередное переполнение стека... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #27 |
12.
Сообщение от Liin![]() | +/– | ![]() |
Забавно, когда сетевые компании кладут такой огромный болт на безопасность и не проверяют сертификаты. Совсем никакого контроля качества. А ведь банальная привязка к известным сертификатам серьезно снижает опасность подобных атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #15 |
14. Сообщение от Аноним (14), 14-Ноя-22, 14:40 | +2 +/– | ![]() |
Зачем программисты только и делают такие маленькие стеки, что они постоянно переполняются‽ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #29 |
15. Сообщение от Аноним (15), 14-Ноя-22, 14:48 | +1 +/– | ![]() |
Все у них в порядке с безопасностью. Просто нужно понимать, что они заботятся не о вашей безопасности, а о безопасности своих доходов. Но в каждой новости находится чудо, которое недоумевает - как же так?! :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #16 |
16.
Сообщение от Liin![]() | +/– | ![]() |
> Все у них в порядке с безопасностью. Просто нужно понимать, что они | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #18, #31 |
17. Сообщение от Аноним (17), 14-Ноя-22, 15:01 | +3 +/– | ![]() |
> Уязвимость ... в фоновом процессе aws_json ... при разборе данных в формате JSON, полученных после отправки запроса к внешнему web-сервису, используемому для определения местоположения устройства | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #21 |
18. Сообщение от Онаним. (?), 14-Ноя-22, 15:06 | +/– | ![]() |
Да ладно, меньше. Почти вся ЦА о том, что там проблема, не узнает в принципе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
19. Сообщение от Аноним (17), 14-Ноя-22, 15:09 | +1 +/– | ![]() |
> по IP выставлять в устройстве правильное время | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #41 |
20. Сообщение от Аноним (20), 14-Ноя-22, 15:14 | +4 +/– | ![]() |
Это не дыра а технологическое отверстие в аналитике, между прочим. Странно что инженерный пароль не забыли в очередной раз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #45 |
21. Сообщение от Уходящий (?), 14-Ноя-22, 15:33 | +3 +/– | ![]() |
Ну наверно потому что модно и негласно. Никакими протоколами маршрутизации этого не предусмотрено и должно быть отключено еще до подключения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #30 |
22. Сообщение от Уходящий (?), 14-Ноя-22, 15:36 | +/– | ![]() |
А в ответ прибудет такая-же железяка, который не понимает человеческий язык пострадавшего, а только бинарный. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
23. Сообщение от Уходящий (?), 14-Ноя-22, 15:38 | +/– | ![]() |
Это даже не предположение а замаскированный под моду вектор атаки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
24. Сообщение от Уходящий (?), 14-Ноя-22, 15:44 | +/– | ![]() |
ага, и уже тогда была негласная геолокация и интернет службы ее поддерживающие. Или нетгировцы настолько прозорливые в отношение склероза персонала? ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
25. Сообщение от Уходящий (?), 14-Ноя-22, 15:46 | +/– | ![]() |
а какого авторити прошивать в железяку? Без этого любой сертификат будет самоподписанным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #35 |
26. Сообщение от Аноним (26), 14-Ноя-22, 15:54 | +2 +/– | ![]() |
даже зонды нормально сделать не могут. ойти, такое ойти | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
27. Сообщение от Аноним (27), 14-Ноя-22, 16:15 | +/– | ![]() |
С кем не бввает... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
28. Сообщение от X86 (ok), 14-Ноя-22, 16:33 | +1 +/– | ![]() |
Дырявые маршрутизаторы, хорошо, что избавился... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
29. Сообщение от X86 (ok), 14-Ноя-22, 16:33 | +/– | ![]() |
Нам бы стеки взять и отменить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #37 |
30. Сообщение от arisu (ok), 14-Ноя-22, 17:21 | +10 +/– | ![]() |
— бабушка-бабушка, а зачем у тебя такая большая аналитика? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
31. Сообщение от arisu (ok), 14-Ноя-22, 17:24 | +2 +/– | ![]() |
> Одно с другим связано - меньше безопасность => меньше доходы. Это ж | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #50 |
32. Сообщение от name (??), 14-Ноя-22, 17:30 | +1 +/– | ![]() |
Netgear параша глюкавая же. Этим серьезно кто-то пользуется? Я по незнанию купил себе роутер. Он включается минут 10, пинькает чето своими огоньками. Как, объясните мне, роутер может бутиться 10 минут, а? А потом еще вырубает вифи и все портит, что его раз в 3 дня ребутить надо и не факт, что с 1 ребута заработает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36 |
33. Сообщение от Аноним (34), 14-Ноя-22, 17:57 | +/– | ![]() |
>router-analytics/aws_json | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
34. Сообщение от Аноним (34), 14-Ноя-22, 17:58 | +/– | ![]() |
Аналитический отряд стелс-пихоты же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
35. Сообщение от пох. (?), 14-Ноя-22, 18:08 | +/– | ![]() |
А никакого. Вполне достаточно просто проверять...банальное совпадение сертификата. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #52 |
36. Сообщение от qwe (??), 14-Ноя-22, 19:10 | +/– | ![]() |
Ну я использую. Как железка меня устраивает, а родную прошивку я снес сразу же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
37. Сообщение от НяшМяш (ok), 14-Ноя-22, 19:12 | +/– | ![]() |
Есть же куча скриптоты на куче ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
38. Сообщение от Ананоним (?), 14-Ноя-22, 20:29 | +/– | ![]() |
На "моём" роутере от Huawei в настройках есть галка отключения UPnP. Отключил это. Но страницу инфы с серийниками и прочим роутер всё равно отдаёт по UPnP. Ибо нефиг скрываться от аналитики-телеметрии винды и прочих ОС и программ :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
40. Сообщение от Аноним (40), 14-Ноя-22, 21:15 | +1 +/– | ![]() |
Ребята походу не осилили сначала выставить время в железке, а потом ломится в https, и проверки обламывались, потому, что "сертификат еще не валиден". (после включения питания время там скорее всего 1 января какого нибудь 2010 года. и решили не заморачиваться, а не проверять вообще ничего. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #42 |
41. Сообщение от Аноним (41), 14-Ноя-22, 21:46 | –1 +/– | ![]() |
Потому, что твой картофельный провайдер держит тебя за дурака^W NAT. Попросись в настоящий Интернет, что ли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #56 |
42. Сообщение от Аноним (41), 14-Ноя-22, 21:51 | +/– | ![]() |
Чтобы выставить время нужно… сначала выставить время. Без доверия к источнику времени TLS превращается в вектор для DoS. А без точного времени невозможно провалидировать источник точного времени. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #46 |
43. Сообщение от Аноним (43), 14-Ноя-22, 22:14 | +/– | ![]() |
Любой SOHO маршрутизатор имеет уязвимости. Просто некоторые модели распространены больше, и больше людей ищут уязвимости, и, соответственно, находят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #54, #60 |
45. Сообщение от YetAnotherOnanym (ok), 14-Ноя-22, 23:02 | +1 +/– | ![]() |
Не забыли. Всё что надо - на месте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
46. Сообщение от Аноним (40), 14-Ноя-22, 23:30 | +2 +/– | ![]() |
Для получения времени https вообще не нужен. вот совсем. абсолютно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #58 |
48. Сообщение от Аноним (48), 15-Ноя-22, 04:57 | +/– | ![]() |
в альтернативной прошивке FreshTomato отправка геоданных(можно отключить) сделана для статистики в каких странах сколько установок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
50. Сообщение от летсшиткрипт (?), 15-Ноя-22, 09:30 | +/– | ![]() |
А кто не успеет попросить вовремя - ну и сидит без своего сайтика, пока не одумаетсо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #59 |
51. Сообщение от pofigist (?), 15-Ноя-22, 10:06 | +/– | ![]() |
AS/400 так потерять можно, а вот для Netgear это фантастика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
52. Сообщение от n00by (ok), 15-Ноя-22, 10:19 | +/– | ![]() |
> А никакого. Вполне достаточно просто проверять...банальное совпадение сертификата. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #53 |
53. Сообщение от пох. (?), 15-Ноя-22, 10:41 | +/– | ![]() |
Иногда я начинаю верить в рептилоидные происки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #63 |
54. Сообщение от пох. (?), 15-Ноя-22, 10:44 | +/– | ![]() |
> Любой SOHO маршрутизатор имеет уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #64 |
55. Сообщение от YetAnotherOnanym (ok), 15-Ноя-22, 10:57 | +/– | ![]() |
Честно говоря, когда мне в руки в первый раз попал нетгировский сохо-роутер, я тоже прифигел от необходимости набрать в адресной строке "remote-чего-то-там.net". С тех пор нетгир у меня в чёрном списке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
56. Сообщение от Аноним (56), 15-Ноя-22, 11:52 | +/– | ![]() |
Это кто ж картофельный NETGEAR в настоящий интернет пустит? За нат-ом ему самое место. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
57. Сообщение от Аноним (57), 15-Ноя-22, 12:01 | +/– | ![]() |
>Хм-м-м, а зачем им в принципе географическое положение устройства знать нужно? Админы, объясните? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
58. Сообщение от Аноним (57), 15-Ноя-22, 12:04 | +/– | ![]() |
NTP (обычно) работает через UDP, который часто заблокирован. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
59. Сообщение от arisu (ok), 15-Ноя-22, 13:19 | +/– | ![]() |
> А кто не успеет попросить вовремя - ну и сидит без своего | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #61 |
60. Сообщение от Аноним (60), 15-Ноя-22, 17:17 | +/– | ![]() |
Ну говорить о гипотетических уязвимостях одно дело. О ненайденных тоже слишком широкая выборка. А вот если бв речь шла о конторской прошивке это могло бы быть близко к реальности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
61. Сообщение от летсшиткрипт (?), 15-Ноя-22, 17:57 | +/– | ![]() |
> возможность проверить фингерпринт сертификата вручную, получив его по стороннему каналу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #62 |
62. Сообщение от arisu (ok), 16-Ноя-22, 08:14 | +/– | ![]() |
> чем от этого поможет истеричный перевыпуск каждые две минуты, если ты даже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
63. Сообщение от n00by (ok), 16-Ноя-22, 09:59 | +/– | ![]() |
> Иногда я начинаю верить в рептилоидные происки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
64. Сообщение от Александр (??), 16-Ноя-22, 11:22 | +/– | ![]() |
SOHO - https://en.wikipedia.org/wiki/Small_office/home_office | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #66 |
65. Сообщение от InuYasha (??), 16-Ноя-22, 19:55 | +/– | ![]() |
Разве это маршрутизаторы?.. А я, уж, было, занервничал... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
66. Сообщение от Аноним (66), 17-Ноя-22, 16:46 | +/– | ![]() |
Бесполезно давать ссылки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |