<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступ</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html</link>
    <description>В различных моделях беспроводных маршрутизаторов ASUS выявлено 8 уязвимостей, двум из которых присвоен критический уровень опасности (9.8 из 10). Подробности об эксплуатации проблем пока не приводятся, известно лишь, что первая критическая уязвимость (CVE-2024-3080) позволяет удалённо подключиться к устройству без прохождения аутентификации. Вторая критическая уязвимость (CVE-2024-3912) позволяет неаутентифицированному атакующему загрузить произвольную прошивку, что можно использовать для удалённого выполнения любых cистемных команд на устройстве...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61397&lt;br&gt;</description>

<item>
    <title>Уязвимости в маршрутизаторах ASUS, допускающие удалённый дос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html#98</link>
    <pubDate>Sat, 29 Jun 2024 20:45:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я не корпорат, а, скажем так, независимый исследователь.&lt;br&gt;&amp;gt; На этом можно и закончить. Теоретики всегда всё знают. Как доходил дело &lt;br&gt;&amp;gt; до практики, сразу всплывают тысячи нюансов и все теоретики сливаются.&lt;br&gt;&lt;br&gt;Вот ты собственно и слился. С своей корпоративщиной ты почему-то уверен что мир на этом заканчивается. Но до тебя - как до жирафа, неуважаемый.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в маршрутизаторах ASUS, допускающие удалённый дос... (noc101)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html#97</link>
    <pubDate>Fri, 28 Jun 2024 16:35:17 GMT</pubDate>
    <description>&amp;gt; Я не корпорат, а, скажем так, независимый исследователь. &lt;br&gt;&lt;br&gt;На этом можно и закончить. Теоретики всегда всё знают. Как доходил дело до практики, сразу всплывают тысячи нюансов и все теоретики сливаются.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в маршрутизаторах ASUS, допускающие удалённый дос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html#96</link>
    <pubDate>Fri, 28 Jun 2024 13:07:30 GMT</pubDate>
    <description>&amp;gt; Сканил и знаю о чем говорю. А ты вижу теоретик.&lt;br&gt;&lt;br&gt;Если бы сканил - не вещал бы такую лабуду.&lt;br&gt;&lt;br&gt;&amp;gt; Всегда можно настроить на другой регион и забить на закон.&lt;br&gt;&lt;br&gt;Я видел штуки которые точно относились к масс-деплою целых серий, где было так. Как говорится, ничего личного, это бизнес. Я вообще не уверен что там юзерю доступ оставляли. Что за провы ты и сам должен знать если сканил, практик.&lt;br&gt;&lt;br&gt;&amp;gt; не сталкивался с этим и летаешь в облаках.&lt;br&gt;&lt;br&gt;Я не корпорат, а, скажем так, независимый исследователь. Впрочем секурити вашего корпоративного BS недавно вон те господа отлично показали, расписав как крякать кучу диалектов WPA-Enterprise в хламину. Оказывается все просто было.&lt;br&gt;&lt;br&gt;&amp;gt; В домашнем сегменте все устройства *линков сертифицированы согласно нашему законодательству.&lt;br&gt;&lt;br&gt;Не помешало им продать мне пару вафельниц светящих +27dBm по дефолту несколько лет назад. Я подивился с такой наглости, но что есть то есть. Я оттуда и узнал что оно столько умеет: опенврта выше +24 без регхака не хочет лезть, лол.&lt;br&gt;&lt;br&gt;&amp;gt; Что не мешает </description>
</item>

<item>
    <title>Уязвимости в маршрутизаторах ASUS, допускающие удалённый дос... (noc101)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html#94</link>
    <pubDate>Thu, 27 Jun 2024 14:25:24 GMT</pubDate>
    <description>&amp;gt; Ага, особенно у россиян. Сразу видно мегаэксперта. Который ни разу эфир не &lt;br&gt;&amp;gt; сканил. Да, у некоторых особо ж&#064;поруких - их забивон на regulatory &lt;br&gt;&amp;gt; в эфир прекрасно светится.&lt;br&gt;&lt;br&gt;Сканил и знаю о чем говорю. А ты вижу теоретик.&lt;br&gt;Всегда можно настроить на другой регион и забить на закон.&lt;br&gt;В домашнем сегменте на это болт кладут. А вот корпоратов жмут крепко если у тебя оборудование работает вне установленных рамок. Ты вижу просто не сталкивался с этим и летаешь в облаках.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Поэтому да, по умолчанию там не ахти ВиФи.&lt;br&gt;&amp;gt; Всякие *линки каким-то фигом умудряются класть на регуляротов и сертифицировать довольно &lt;br&gt;&amp;gt; аморальные штуки с добрыми 27dBm. Прада работает на такой мощности оно &lt;br&gt;&amp;gt; не очень хорошо - искажения PA на высокой мощности рушат битрейт. &lt;br&gt;&amp;gt; Да и принимать полтора милливата с антенны прыщика в гаджете это &lt;br&gt;&amp;gt; не поможет особо, а без 2-стороннего линка кина не будет.&lt;br&gt;&lt;br&gt;В домашнем сегменте все устройства *линков сертифицированы согласно нашему законодательству. &lt;br&gt;Что не мешает настроить на другой </description>
</item>

<item>
    <title>Уязвимости в маршрутизаторах ASUS, допускающие удалённый дос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html#93</link>
    <pubDate>Thu, 27 Jun 2024 12:42:54 GMT</pubDate>
    <description>&amp;gt; У Микротов, да и вообще у всех сертифицированных устройств сила сигнала выкручена &lt;br&gt;&amp;gt; на разрешенные диапазоны мощностей.&lt;br&gt;&lt;br&gt;Ага, особенно у россиян. Сразу видно мегаэксперта. Который ни разу эфир не сканил. Да, у некоторых особо ж&#064;поруких - их забивон на regulatory в эфир прекрасно светится.&lt;br&gt;&lt;br&gt;&amp;gt; Поэтому да, по умолчанию там не ахти ВиФи.&lt;br&gt;&lt;br&gt;Всякие *линки каким-то фигом умудряются класть на регуляротов и сертифицировать довольно аморальные штуки с добрыми 27dBm. Прада работает на такой мощности оно не очень хорошо - искажения PA на высокой мощности рушат битрейт. Да и принимать полтора милливата с антенны прыщика в гаджете это не поможет особо, а без 2-стороннего линка кина не будет.&lt;br&gt;&lt;br&gt;&amp;gt; Но! Всегда можно выкрутить на нужное значение мощность.&lt;br&gt;&lt;br&gt;Особо наглые по дефолту выкручивают. Часть даже в эфире видно, IE драйвер таки кроит относительно честно, а какой процент узкоглазиков догадается это отпатчить все поняли.&lt;br&gt;&lt;br&gt;&amp;gt; А вот специализированные устройства с ВиФи это отдельное удовольствие.&lt;br&gt;&lt;br&gt;Де факто у дешевы</description>
</item>

<item>
    <title>Уязвимости в маршрутизаторах ASUS, допускающие удалённый дос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html#92</link>
    <pubDate>Thu, 27 Jun 2024 12:34:49 GMT</pubDate>
    <description>&amp;gt; А если не повторится,&lt;br&gt;&lt;br&gt;Так не бывает. Годы однотипных новостей с теми же действующими лицами не дадут соврать.&lt;br&gt;&lt;br&gt;&amp;gt; безапелляционную риторику я уже давно выучил.&lt;br&gt;&lt;br&gt;Если я скажу что ночью на большей части глобуса темно - тоже будете спорить? Оок!&lt;br&gt;&lt;br&gt;&amp;gt; Ну подумаешь ошибки случаются и их чинят. И бывает не чинят, что тоже норма.&lt;br&gt;&lt;br&gt;Общий уровень таких прошивок - дно. Начиная от несекурных дефолтов с подставами и заканчивая тупизной багов. Увы и ах.&lt;br&gt;&lt;br&gt;&amp;gt; Вот когда в Линуксе не чинят многолетние ошибки, это просто потому что &lt;br&gt;&amp;gt; белые господа не успевают.&lt;br&gt;&lt;br&gt;Вот в именно лине, если обнаруживается - чинят вполне оперативно. Не продаваны же.&lt;br&gt;&lt;br&gt;&amp;gt; А если компания которая мне не нравится, то это потому что эти негры себе позволяют!!!&lt;br&gt;&lt;br&gt;Причина и следствие перепутаны. Если кто делает кривую прошивку, которую долбят ремотно, и новости из года в год - засветившиеся бренды получают свою репутацию.&lt;br&gt;&lt;br&gt;&amp;gt; Нет. Чаще всего полная анальная отгороженность.&lt;br&gt;&lt;br&gt;Ни-фиг-га. Навключено всякой фигни, куча известных вулнов которые года</description>
</item>

<item>
    <title>Уязвимости в маршрутизаторах ASUS, допускающие удалённый дос... (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html#91</link>
    <pubDate>Thu, 27 Jun 2024 11:11:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Нет. Owrt это linux-с-web-мордой.&lt;br&gt;&amp;gt; Там еще и ssh есть. И неведома зверушка UCI. И ответки под &lt;br&gt;&amp;gt; групповое управление в больших инсталляциях. Что, не знали, &quot;эксперт&quot; по линуху? &lt;br&gt;&amp;gt; ;) &lt;br&gt;&amp;gt; Если что - ряд провайдеров и мешей весьма крупные инсталляции на врте &lt;br&gt;&amp;gt; забахали. А вот из *линков и асусов вы такое, ессно, так &lt;br&gt;&amp;gt; сразу, с стоковой прошивкой - не сделаете. Почему-то.&lt;br&gt;&lt;br&gt;Потому что данные вендоры придумали продавать подписочку на функционал роутера, например? Ты платишь за то чтобы тебе разблокировали функции которые и так естьв  роутере (и даже были в более ранних моделях за так, из коробки).&lt;br&gt; Естественно таким провайдерам вот нафиг не надо всех этих WRT, для них это один убыток (притом что за роутер они все равно возьмут по полной, ведь подписывается далеко не каждый).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в маршрутизаторах ASUS, допускающие удалённый дос... (noc101)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html#90</link>
    <pubDate>Mon, 24 Jun 2024 15:17:36 GMT</pubDate>
    <description>&amp;gt; Ээээ... я не &quot;очерняю&quot; - я правда &quot;не знаю&quot; о чем русским &lt;br&gt;&amp;gt; языком говорю - я их вайфайницу видел полтора раза, не очень &lt;br&gt;&amp;gt; хорошим образом впечатлился от качества покрытия - да и забил.&lt;br&gt;&lt;br&gt;У Микротов, да и вообще у всех сертифицированных устройств сила сигнала выкручена на разрешенные диапазоны мощностей. Поэтому да, по умолчанию там не ахти ВиФи.&lt;br&gt;Но! Всегда можно выкрутить на нужное значение мощность. &lt;br&gt;А во вторых, еще зависит от моделей.&lt;br&gt;Есть ряд дешевых микротов, где Вифи для галочки. Одна антенна запрятанная внутри корпуса. Ну такое.&lt;br&gt;А вот специализированные устройства с ВиФи это отдельное удовольствие. &lt;br&gt;&lt;br&gt;Микрот не домашний роутер(он вообщето и не только роутер), а вполне интерпрайз устройства уровня малого и среднего бизнеса, и решений уровня средних и малых сетей.&lt;br&gt;Для таких задач редко покупают как домашние устройства, комбайн - роутер+вифи+свитч+автомат для газировки+массажёр+гороскоп. &lt;br&gt;Поэтому и рассматривать его надо с точки зрения, одной задачи для которой он покупался.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в маршрутизаторах ASUS, допускающие удалённый дос... (noc101)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134040.html#89</link>
    <pubDate>Mon, 24 Jun 2024 15:07:39 GMT</pubDate>
    <description>&amp;gt; В следующей версии прошивки фигня почему-то повторится. &lt;br&gt;&lt;br&gt;Да да повторится, потому что ты так хочешь. А если не повторится, ну это потому что увидели все и пришлось скрыть следы. Эту безапелляционную риторику я уже давно выучил. &lt;br&gt;Ну подумаешь ошибки случаются и их чинят. И бывает не чинят, что тоже норма. &lt;br&gt;Вот когда в Линуксе не чинят многолетние ошибки, это просто потому что белые господа не успевают. А если компания которая мне не нравится, то это потому что эти негры себе позволяют!!!&lt;br&gt;Да-да. &lt;br&gt;&lt;br&gt;&amp;gt; Это булшит. Большая часть вполне современного, продаваемого здесь и сейчас - содержит &lt;br&gt;&amp;gt; тупейшие вулны по дефолту.&lt;br&gt;&lt;br&gt;Нет. Чаще всего полная анальная отгороженность. Если бы так было как ты фантазируешь, то зачем делать бэкдоры о которых тут рассказывают, как злобные корпораты делают.&lt;br&gt;А? Эх вопросы-вопросы, останутся без ответов естественно. Ибо это так ломает маня мирок.&lt;br&gt;Чаще всего васяны не могут выполнить тупейшую инструкцию, от чего открывают доступ к устройству всему миру. А потом ой это злобные кор</description>
</item>

</channel>
</rss>
