<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в устройствах D-Link, позволяющие удалённо выполн...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html</link>
    <description>В прошивке беспроводных маршрутизаторов D-Link обнаружена (http://www.s3cur1ty.de/m1adv2013-017) критическая уязвимость, позволяющая инициировать выполнение на устройстве произвольной shell-команды  через отправку специально оформленного HTTP-запроса, без прохождения аутентификации. Среди подверженных проблеме устройств отмечаются модели DIR-600, DIR-300 revB, DIR-815, DIR-645, DIR-412, DIR-456 и DIR-110, не исключено, что уязвимость проявляется и для других моделей D-Link.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана недостаточной проверкой корректности параметра dst в сочетании с отсутствием проверки принадлежности запроса аутентифицированному сеансу. В состав некоторых моделей, таких как DIR-645, входит утилита wget, что позволяет атакующему не только выполнить уже доступные в операционной системе команды, но и организовать загрузку и выполнение своего кода. Эксплуатация уязвимости сводится передаче POST-запроса к скрипту diagnostic.php с указанием команды в форме &quot;act=ping&amp;dst=&#037;26&#037;20COMMAND&#037;26&quot;. &lt;br&gt;&lt;br&gt;&amp;lt;center&amp;gt;&amp;lt;a href=&quot;http://www.s</description>

<item>
    <title>Уязвимости в устройствах D-Link, позволяющие удалённо выполн... (ggi)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html#125</link>
    <pubDate>Wed, 17 Apr 2013 06:45:41 GMT</pubDate>
    <description>например так:&lt;br&gt;WGET_HOSTNAME=&apos;ftp.gnu.org&apos;&lt;br&gt;exec &#123;HTTP_FD&#125;&amp;lt;&amp;gt;/dev/tcp/$&#123;WGET_HOSTNAME&#125;/80&lt;br&gt;echo -ne &apos;GET /gnu/wget/wget-latest.tar.gz HTTP/1.1&#092;r&#092;nHost: &apos;&#092;&lt;br&gt;  $&#123;WGET_HOSTNAME&#125;&apos;&#092;r&#092;nUser-Agent: &apos;&#092;&lt;br&gt;  &apos;bash/&apos;$&#123;BASH_VERSION&#125;&apos;&#092;r&#092;n&#092;r&#092;n&apos;  &amp;gt;&amp;$&#123;HTTP_FD&#125;&lt;br&gt;sed -e &apos;1,/^.$/d&apos; &amp;lt;&amp;$&#123;HTTP_FD&#125; &amp;gt;wget-latest.tar.gz&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах D-Link, позволяющие удалённо выполн... (Lain_13)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html#124</link>
    <pubDate>Sat, 13 Apr 2013 16:22:29 GMT</pubDate>
    <description>Ну, вроде, с недавних пор можно теперь и Убунту вкатить, и ещё некоторые дистрибутивы. :)&lt;br&gt;Не знаю как там с &amp;#171;нормальным&amp;#187; софтом, я смартфонами вообще не пользуюсь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах D-Link, позволяющие удалённо выполн... (qux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html#123</link>
    <pubDate>Sat, 13 Apr 2013 10:12:40 GMT</pubDate>
    <description>&amp;gt; Вот только извне он недоступен, а хоть как-то туда втиснуться - ну &lt;br&gt;&amp;gt; то-есть в теории можно. На практике - целый отдельный гемор.&lt;br&gt;&lt;br&gt;Это да. Я тут встрял когда было про автоматизированный апдейт девайса, то есть с его подачи.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах D-Link, позволяющие удалённо выполн... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html#122</link>
    <pubDate>Sat, 13 Apr 2013 09:29:59 GMT</pubDate>
    <description>&amp;gt; Вообще-то это классифицируется как Adware.&lt;br&gt;&lt;br&gt;Т.е. подвид малвари. Малварью в моем понимании является любая программа которая изволит проявлять незапрошенную нежелательную активность. Это универсальное определение накрывает много классов софта. &lt;br&gt;&lt;br&gt;&amp;gt; Последнее делится &lt;br&gt;&lt;br&gt;В сортах г-на не разбираюсь, если честно. Malware и ниипет. Потенциально проблемная/нежелательная активность софта -&amp;gt; малварь. Без разговоров.&lt;br&gt;&lt;br&gt;&amp;gt; таки различаются достаточно значительно, чтоб их не путать.&lt;br&gt;&lt;br&gt;Не мои проблемы: я не собираюсь пользоваться малварью в принципе. А в ее сортах пусть аверы разбираются, они за это бабки получают. &lt;br&gt;&lt;br&gt;&amp;gt; Так тебя и не заставляют им пользоваться. Вкати цианоген и нормальный софт, &lt;br&gt;&amp;gt; и никогда больше не заходи в стор. :) &lt;br&gt;&lt;br&gt;А нормального софта под ведроид тупо нет. Аналог x-chat например невозможно купить даже за бабки. Зато недоносков на яве с рекламой или за бабки - это да, хоть отбавляй. Только они дружно сливают бесплатному открытому x-chat. С терминалками - так же. С IM - аналогично. В общем кака</description>
</item>

<item>
    <title>Уязвимости в устройствах D-Link, позволяющие удалённо... (arisu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html#121</link>
    <pubDate>Sat, 13 Apr 2013 09:14:54 GMT</pubDate>
    <description>&amp;gt; ну не будет же OOM killer убивать ядро, сожравшее &lt;br&gt;&amp;gt; всю память на трекинг соединений?! :) &lt;br&gt;&lt;br&gt;breaking news! linux kernel покончил самоубийством, обнаружив, что его собирали инженеры d-link!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах D-Link, позволяющие удалённо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html#120</link>
    <pubDate>Sat, 13 Apr 2013 09:11:47 GMT</pubDate>
    <description>Не, эти ж&#064;порукие идиоты умудрились линукс до такого состояния довести. Обычно путем указания таблицы контрека крупнее чем в девайсе вообще оперативы есть. Так что при активном использовании сети у девайса кончается память. И откусить негде - ну не будет же OOM killer убивать ядро, сожравшее всю память на трекинг соединений?! :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах D-Link, позволяющие удалённо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html#119</link>
    <pubDate>Sat, 13 Apr 2013 09:08:57 GMT</pubDate>
    <description>&amp;gt; О да, раза два в месяц он у меня гарантированно &amp;#171;захлёбывается&amp;#187; и уходит в полный ступор.&lt;br&gt;&lt;br&gt;А это скорее всего обезьяны из длинка таблицу conntrack указали крупнее чем у девайса есть оперативы. Вот и наступает момент когда в системе закончилась память а откусить негде, т.к. все под таблицу соединений ядром сожрано. Там еще и таймауты трекинга конские бывают, часов на шесть. Чем длинк так упарывается - вопрос интересный. Ну а когда в системе кончилась RAM - упарывается уже девайс. По этому поводу пользоваться родными прошивками от длинка можно советовать только врагам. А самому это непотребство можно использовать с чем-то типа openwrt разве что. Там обычно нормальные параметры контрека при сборке выставляют, более соответствующие тому что реально потянет девайс. И таймауты разумнее.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; меня какие либо виды TV не интересуют как класс.&lt;br&gt;&amp;gt; Если б я один на тот момент этим инетом пользовался, то и меня б не волновало.&lt;br&gt;&lt;br&gt;Просто насчет IP телевидения я знаю только то что оно существует. Где-то там. О </description>
</item>

<item>
    <title>Уязвимости в устройствах D-Link, позволяющие удалённо выполн... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html#118</link>
    <pubDate>Sat, 13 Apr 2013 08:52:16 GMT</pubDate>
    <description>&amp;gt; Для ADSL bridge, как вариант, локальный айпишник у него есть, &lt;br&gt;&lt;br&gt;Вот только извне он недоступен, а хоть как-то туда втиснуться - ну то-есть в теории можно. На практике - целый отдельный гемор.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах D-Link, позволяющие удалённо... (arisu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/89519.html#117</link>
    <pubDate>Fri, 12 Apr 2013 23:22:30 GMT</pubDate>
    <description>&amp;gt; Угадай, какая операционка в длинках&lt;br&gt;&lt;br&gt;win95?!&lt;br&gt;</description>
</item>

</channel>
</rss>
