<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в настройке NAT-PMP позволяет управлять трафиком ...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html</link>
    <description>Многие реализации протокола NAT-PMP (http://en.wikipedia.org/wiki/NAT_Port_Mapping_Protocol) в SOHO-маршрутизаторах различных производителей оказались (https://community.rapid7.com/community/metasploit/blog/2014/10/21/r7-2014-17-nat-pmp-implementation-and-configuration-vulnerabilities) подвержены уязвимости (http://www.kb.cert.org/vuls/id/184540), позволяющей удалённому неаутентифицированному атакующему изменить параметры переадресации портов, получить доступ к внутренним сетевым службам на стороне клиента и организовать перехват приватного и публичного трафика путём его перенаправление на внешний хост. &lt;br&gt;&lt;br&gt;&lt;br&gt;Причиной возникновения уязвимости является некорректная настройка работы NAT-PMP, применяемая во многих моделях  SOHO-маршрутизаторов и разных потребильских сетевых устройствах. RFC 6886 (https://tools.ietf.org/html/rfc6886), определяющий требования к реализациям NAT-PMP, запрещает принимать запросы на переадресацию портов, приходящие на внешний IP-адрес шлюза или через внешний сетевой интерфейс. Допускае</description>

<item>
    <title>Уязвимость в настройке NAT-PMP позволяет управлять трафиком ... (GITHUB)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html#85</link>
    <pubDate>Mon, 06 Apr 2015 20:20:33 GMT</pubDate>
    <description>Дыру запатчили раньше чем статью успели перевести )) https://github.com/miniupnp/miniupnp/commit/16389fda3c5313bffc83fb6594f5bb5872e37e5e&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в настройке NAT-PMP позволяет управлять трафиком ... (Андрей)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html#84</link>
    <pubDate>Thu, 06 Nov 2014 20:42:51 GMT</pubDate>
    <description>MikroTik проблеме не подвержен!!! читайте внимательно оригинал!&lt;br&gt;&lt;br&gt; &quot;MikroTik Not affected&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в настройке NAT-PMP позволяет управлять трафиком ... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html#83</link>
    <pubDate>Tue, 04 Nov 2014 09:49:01 GMT</pubDate>
    <description>Такая дыра, явно заказного характера.&lt;br&gt;Раз зделали значит комуто сильно надо было сию фичу...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в настройке NAT-PMP позволяет управлять трафиком ... (Бомбануло)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html#82</link>
    <pubDate>Wed, 29 Oct 2014 11:05:49 GMT</pubDate>
    <description>Не надоело позориться? Поучи матчасть, а потом уже лезь в разговор к умным людям.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в настройке NAT-PMP позволяет управлять трафиком ... (anonymus)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html#81</link>
    <pubDate>Wed, 29 Oct 2014 00:14:27 GMT</pubDate>
    <description>&amp;gt; Таким образом мы в очередной раз убеждаемся,&lt;br&gt;&amp;gt; что роутеры д-линк защищены лучше,&lt;br&gt;&amp;gt; чем какой-то непонятный мокротык &lt;br&gt;&lt;br&gt;Ну да, у микротик защиты от дурака нет, он вообще не для них рассчитан. Напоминает новости о &quot;взломах&quot; линукс-прошивок, когда просканили сеть и нашли десятки тысяч роутеров с дефолтными паролями.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в настройке NAT-PMP позволяет управлять трафиком ... (edv)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html#80</link>
    <pubDate>Tue, 28 Oct 2014 17:02:40 GMT</pubDate>
    <description>Спасибо за подборку информации, а то уж глаза округляться начали от этого троля.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в настройке NAT-PMP позволяет управлять трафиком ... (edwin3d)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html#78</link>
    <pubDate>Mon, 27 Oct 2014 09:56:05 GMT</pubDate>
    <description>Добрый день.&lt;br&gt;Знаете, Вы задали правильный вопрос. Когда-то я также задал его, когда работал в очень большой компании и видел очевидные проблемы ...знаете что мне ответил большой дядя с MBA ?: &quot;Как мы это отразим в отчетах ? Никак. Потому - пользователи не жалуются, проблемы не существует&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в настройке NAT-PMP позволяет управлять трафиком ... (Xaionaro)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html#77</link>
    <pubDate>Mon, 27 Oct 2014 06:56:37 GMT</pubDate>
    <description>Никто не подскажет ссылочку на список подверженных устройств? Конкретно меня интересуют Grandstream-ы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в настройке NAT-PMP позволяет управлять трафиком ... (commiethebeastie)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/99565.html#76</link>
    <pubDate>Sun, 26 Oct 2014 19:13:09 GMT</pubDate>
    <description>Ссылку про то что я устроил полемику по upnp.&lt;br&gt;</description>
</item>

</channel>
</rss>
