Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критические уязвимости в коммутаторах Cisco серии Small Business" | +/– | |
| Сообщение от opennews (??), 18-Май-23, 09:31 | ||
В коммутаторах Cisco серии Small Business выявлено 4 уязвимости, позволяющие удалённому атакующему без прохождения аутентификации получить полный доступ к устройству с правами root. Для эксплуатации проблем атакующий должен иметь возможность отправки запросов на сетевой порт, обеспечивающий работу web-интерфейса. Проблемам присвоен критических уровень опасности (9.8 из 10). Сообщается о наличии прототипа рабочего эксплоита... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 18-Май-23, 09:31 | +/– | |
O_O | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2 | ||
| 2. Сообщение от pofigist (?), 18-Май-23, 09:36 | +/– | |
Не это нормально — это не IOS-девайсы, там линакс. Это купленный linksys | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #8 | ||
| 3. Сообщение от Анонус (?), 18-Май-23, 09:39 | +/– | |
TP-cisk | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Сообщение от Аноним (4), 18-Май-23, 09:40 | +/– | |
Короче в ближайшее время ждём шквала порутанных свитчей у мелкоопов и мелкосохобуеизьнеся. Обновлять x00 на новые свитчи никто не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. Сообщение от хрю (?), 18-Май-23, 09:40 | +1 +/– | |
>> вызваны ошибками при работе с памятью в различных обработчиках, доступных на стадии до прохождения аутентификации. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #32 | ||
| 6. Сообщение от ryoken (ok), 18-Май-23, 09:40 | +2 +/– | |
>> Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #33 | ||
| 7. Сообщение от хрю (?), 18-Май-23, 09:44 | +3 +/– | |
>>Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #56 | ||
| 8. Сообщение от DeerFriend (?), 18-Май-23, 09:48 | +/– | |
Они что, с момента покупки его не обновляли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #10, #15, #20, #29 | ||
| 9. Сообщение от Аноним (9), 18-Май-23, 09:52 | +1 +/– | |
>с целью повышения уровня образованности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #23 | ||
| 10. Сообщение от Аноним (10), 18-Май-23, 10:09 | +1 +/– | |
Например зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #21 | ||
| 11. Сообщение от Аноним (10), 18-Май-23, 10:13 | –3 +/– | |
Это линукс ненужно. Оно уже 5 лет не продаётся, а в октябре у него заканчивается поддержка и никаких уязвимостей никто бы уже не поправил. Странно что этот хлам кто-то ещё использует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #13, #31 | ||
| 12. Сообщение от Аноним (21), 18-Май-23, 10:18 | +/– | |
А если отключить HTTP? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19 | ||
| 13. Сообщение от Аноним (21), 18-Май-23, 10:21 | +1 +/– | |
Вы определяете критерии, когда что-то купленное превращается в хлам? При продаже Вы тоже говорите что через 3 года это превратится в хлам? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #14, #35 | ||
| 14. Сообщение от pofigist (?), 18-Май-23, 10:24 | +2 +/– | |
Бухгалтерия определяет что и когда превратиться в хлам. АРМ — через 3 года, серверное оборудование — через 5 лет, сетевое — через 7 лет. После этого его положено списывать и под пресс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #17, #18 | ||
| 15. Сообщение от pofigist (?), 18-Май-23, 10:25 | +/– | |
А зачем? Работает? Не трогай! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #30 | ||
| 16. Сообщение от Аноним (21), 18-Май-23, 10:25 | +/– | |
Написано же что виноват включенные недоделанный web интерфейс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 17. Сообщение от Аноним (21), 18-Май-23, 10:29 | +/– | |
Ну так 5 лет не продается. Допустим я купил 5 лет назад. Срок амортизации на это оборудование 7 лет. Два года жить с фирменной уязвимостью сиски? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #25, #48 | ||
| 18. Сообщение от Аноним (21), 18-Май-23, 10:31 | +/– | |
Все эти сроки, если доходы позволят покрыть расходы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #26 | ||
| 19. Сообщение от 1 (??), 18-Май-23, 10:36 | +/– | |
как будешь настраивать ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #22, #28 | ||
| 20. Сообщение от Аноним (21), 18-Май-23, 10:37 | +/– | |
Ну наверно исследовались модели с последними прошивками. Иначе не солидно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 21. Сообщение от Аноним (21), 18-Май-23, 10:38 | +/– | |
Чтобы уязвимости закрыть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #24, #61 | ||
| 22. Сообщение от Аноним (21), 18-Май-23, 10:45 | –1 +/– | |
ssh или другой простой порт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #27 | ||
| 23. Сообщение от Аноним (21), 18-Май-23, 10:49 | +/– | |
Это просто реклама сиски. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 24. Сообщение от Аноним (10), 18-Май-23, 11:09 | +1 +/– | |
Если бы им это так хотелось они бы сразу её не открывали это фичу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 25. Сообщение от Аноним (10), 18-Май-23, 11:12 | +/– | |
Ну по идее как поддержка производителя закончилось точно в мусорку. У некоторых моделей из списка она в том году закончилась, но у некоторых ещё в этом году несколько месяцев осталось. Так что как минимум готовить в мусорку надо было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 26. Сообщение от Аноним (10), 18-Май-23, 11:15 | –1 +/– | |
Типа думаешь что можно сделать бесконечную амортизацию на основании того что расходы ещё не покрыли расходы? Норма амортизации по группам с тобой будет не согласна, а возможно и налоговая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #34, #40 | ||
| 27. Сообщение от Самый Лучший Гусь (?), 18-Май-23, 11:29 | +/– | |
Привязка по мак адресу обходиться | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #36 | ||
| 28. Сообщение от Анонин (?), 18-Май-23, 11:34 | +/– | |
Просто разрешаешь настройку только по кабелю и только через первый порт, и все соседы с вифи идут в сад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #37 | ||
| 29. Сообщение от пох. (?), 18-Май-23, 11:58 | +/– | |
> Они что, с момента покупки его не обновляли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 30. Сообщение от пох. (?), 18-Май-23, 11:59 | +1 +/– | |
Примерно так, но это не про конкретные модели, там дизайн каждый год новый, а про саму контору линксись - как была так и осталась. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #77 | ||
| 31. Сообщение от Аноним (34), 18-Май-23, 12:00 | +/– | |
Если в OpenWRT поддержку подхватят, то ещё 5 лет использовать будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 32. Сообщение от пох. (?), 18-Май-23, 12:01 | +/– | |
Ага, вебморда. Это ни разу не энтерпрайзные железки, у них ssh вообще может не быть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 33. Сообщение от пох. (?), 18-Май-23, 12:03 | –5 +/– | |
для некоторых моделей - есть. А смысл? Оно ж хуже и дороже китайчатины. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 34. Сообщение от Аноним (34), 18-Май-23, 12:06 | +/– | |
После проведения капремонта можно продлить амортизазию. Ну можно же формально его провести. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 35. Сообщение от пох. (?), 18-Май-23, 12:08 | +/– | |
> Вы определяете критерии, когда что-то купленное превращается в хлам? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #39 | ||
| 36. Сообщение от Аноним (34), 18-Май-23, 12:09 | +/– | |
Это если кто соседу сдаст какому ты MAC разрешил заходить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #38, #62 | ||
| 37. Сообщение от пох. (?), 18-Май-23, 12:11 | +2 +/– | |
> Просто разрешаешь настройку только по кабелю и только через первый порт, и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 38. Сообщение от Самый Лучший Гусь (?), 18-Май-23, 12:13 | +/– | |
Так любое вифи устройство свой мак палит в эфир когда включено | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #41 | ||
| 39. Сообщение от Аноним (40), 18-Май-23, 12:49 | +2 +/– | |
И после этого Вы удивляетесь откуда появилось движение open source? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #47 | ||
| 40. Сообщение от Аноним (40), 18-Май-23, 12:51 | +/– | |
Налоговая обычно возражает против ускоренной амортизации, когда прибыль туда скрывают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #43 | ||
| 41. Сообщение от Аноним (40), 18-Май-23, 12:54 | +/– | |
Вы управляете сетевым оборудованием через вифи? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #46 | ||
| 42. Сообщение от Аноним (42), 18-Май-23, 12:56 | +1 +/– | |
Может хоть теперь вы выкинете старый хлам (нет). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #44 | ||
| 43. Сообщение от Аноним (10), 18-Май-23, 13:07 | +/– | |
А можно завысить цену записав что у компании полно 486 компьютеров по 5000$ и она себя отлично чувствует. Хотя по факту давно банкрот и всё что надо из неё вывели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #50 | ||
| 44. Сообщение от Аноним (10), 18-Май-23, 13:07 | +/– | |
Это хлам ещё лет 10 на всяких авитах можно будет найти пачками. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 45. Сообщение от YetAnotherOnanym (ok), 18-Май-23, 13:24 | +/– | |
Вот так посмотришь, и придёшь к выводу, что лучше брать железки с rs-232 и колхозить одноплатник с ssh и гроздью usb-com адаптеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49 | ||
| 46. Сообщение от пох. (?), 18-Май-23, 13:31 | +/– | |
> Вы управляете сетевым оборудованием через вифи? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 47. Сообщение от пох. (?), 18-Май-23, 13:37 | +1 +/– | |
Мне вот совершенно неинтересно копаться в ржавом хламе. Поэтому да, удивляюсь, как можно настолько головой долбануться чтобы этого всерьез хотеть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #52 | ||
| 48. Сообщение от pofigist (?), 18-Май-23, 13:43 | +/– | |
Кошководы публикуют дату ожидаемой eos/eol почти сразу после выпуска новой модели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #58 | ||
| 49. Сообщение от pofigist (?), 18-Май-23, 13:47 | +/– | |
Любая приличная сетевая железка - имеет RS-232 в обязательном порядке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #53, #59, #67 | ||
| 50. Сообщение от pofigist (?), 18-Май-23, 13:50 | +/– | |
Можно. Но это дорого - https://www.nalog.gov.ru/create_business/ul/in_progress/asse.../ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 52. Сообщение от Аноним (52), 18-Май-23, 15:52 | +/– | |
> Меня вот циска ни разу не кидает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 53. Сообщение от пох. (?), 18-Май-23, 18:30 | +/– | |
это уже двадцать лет как немодно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #54 | ||
| 54. Сообщение от pofigist (?), 18-Май-23, 18:51 | +/– | |
Ага, через USB. И при этом - через мини, а не хотя бы микро,не говоря уж о тип С... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #57, #60, #66 | ||
| 55. Сообщение от Аноним (56), 18-Май-23, 19:22 | +2 +/– | |
>Для эксплуатации проблем атакующий должен иметь возможность отправки запросов на сетевой порт, обеспечивающий работу web-интерфейса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #64 | ||
| 56. Сообщение от Аноним (56), 18-Май-23, 19:24 | +/– | |
>Workarounds: No workarounds available | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 57. Сообщение от пох. (?), 18-Май-23, 20:01 | +/– | |
там на том конце все равно же не хост, там PL2303, просто она внутри коробки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #71, #74 | ||
| 58. Сообщение от пох. (?), 18-Май-23, 20:04 | +/– | |
но не для этой же ерунды. Для нее "ограниченная гарантия" три года и то много будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 59. Сообщение от Аноним (60), 18-Май-23, 20:23 | +/– | |
Ага. Я еле нашел пэка чтобы подключится к этому мамонту )) Через переходник он отказывался коннектится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #63 | ||
| 60. Сообщение от Аноним (60), 18-Май-23, 20:26 | +/– | |
И коммутатор RS для сети управления коммутаторами. ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 61. Сообщение от Аноним (-), 18-Май-23, 22:33 | +/– | |
> Чтобы уязвимости закрыть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 62. Сообщение от Аноним (-), 18-Май-23, 22:35 | +/– | |
> Это если кто соседу сдаст какому ты MAC разрешил заходить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 63. Сообщение от пох. (?), 18-Май-23, 23:39 | +/– | |
это потому что ты вендупоганую используешь. У пролифика (да и у этих вторых... забыл название) лет десять назад случилось обострение, и они начали в свои чипы пихать какие-то хитрые коды проверки подлинности - чтоб нагадить нормальным китаезам делающим то же самое только в 10 раз дешевле (так как большинство этих pl23.. - подделки). Ну а в драйвер соответственно их проверки - если не возвращается код - переходник у тебя не будет работать. Причем и пофиг то что старые вполне себе оригиналы тоже этот код не возвращают - го обновляться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 64. Сообщение от Аноним Анонимович Анонимов (?), 18-Май-23, 23:39 | +/– | |
management vlan | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #78 | ||
| 65. Сообщение от Аноним (65), 19-Май-23, 00:26 | +/– | |
В 500ой серим там обычный каталист и обычный иос , в котором ssh telnet snmp вырезаны весьма условно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #73 | ||
| 66. Сообщение от Ivan_83 (ok), 19-Май-23, 03:08 | +/– | |
Он популярен потому что бесплатный, простой и надёжный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #68 | ||
| 67. Сообщение от commiethebeastie (ok), 19-Май-23, 09:23 | +/– | |
>У неприличных он тоже обычно есть, но спрятан. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #70 | ||
| 68. Сообщение от pofigist (?), 19-Май-23, 10:41 | +/– | |
Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает как часы, а вот если там USB - два раза в день бегаешь подоткнуть отвалившийся кабель... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #76 | ||
| 70. Сообщение от pofigist (?), 19-Май-23, 10:43 | +/– | |
Ты явно еще в институте не учился — иначе бы знал что полноценного RS-232 на писюках никогда и не было... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #72, #79 | ||
| 71. Сообщение от Tron is Whistling (?), 19-Май-23, 11:22 | +/– | |
:( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 72. Сообщение от Tron is Whistling (?), 19-Май-23, 11:24 | +/– | |
Ты про синхронку и вторичный канал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 73. Сообщение от Tron is Whistling (?), 19-Май-23, 11:25 | +/– | |
Угу, учитывая, что они подписаны - попробуй накати :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 74. Сообщение от Мимокрокодил (?), 19-Май-23, 16:07 | +/– | |
Да нет там никакой печали, как и пролифика с его модулями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #75 | ||
| 75. Сообщение от пох. (?), 19-Май-23, 22:05 | +/– | |
не хотел бы вас разочаровывать, но в вашей криокамере явно сбился таймер. 98й год немножко позади. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 76. Сообщение от пох. (?), 19-Май-23, 22:09 | +/– | |
> Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 77. Сообщение от tty0 (?), 20-Май-23, 00:05 | +/– | |
Дополню - настроил, работает, не трогай. А это купленная железка и настроил ее производитель, который, по хорошему, должен нести ответственность или предлагать забрать бракованную вещь обратно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 78. Сообщение от пох. (?), 20-Май-23, 00:09 | –1 +/– | |
жаль что в недоделанных small business ничего этого нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #80 | ||
| 79. Сообщение от commiethebeastie (ok), 20-Май-23, 16:21 | +/– | |
Сходи, отличия UART и RS-232 посмотри. Ну или 1.5 мбит через rs-232 протолкай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 80. Сообщение от Аноним Анонимович Анонимов (?), 20-Май-23, 20:14 | +/– | |
> жаль что в недоделанных small business ничего этого нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |