The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в коммутаторах Cisco, opennews (??), 06-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


43. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от YetAnotherOnanym (ok), 06-Апр-18, 13:32 
И на маршрутизаторе, на котором назначен этот IP, сделан проброс порта на коммутатор? Ну офигеть...
Ответить | Правка | Наверх | Cообщить модератору

46. "Критическая уязвимость в коммутаторах Cisco"  +1 +/
Сообщение от пох (?), 06-Апр-18, 14:15 
> И на маршрутизаторе, на котором назначен этот IP, сделан проброс порта на коммутатор?

Специалиста в предметной области вижу я.
Все перечисленные коробки - маршрутизирующие (или модуль к).

У половины при этом кастрированный софт без control-plane protection (гуглите, яумамыинженеры) в принципе.
Соответственно, они ждут гостей на любом поднятом ip интерфейсе, даже если vty/snmp/ntp иже с ними закрыты штатными методами, все равно найдется и еще триста сервисов, о которых ты не знал или забыл.

У тех у кого есть - надо не сервисы по одному отключать или acl'и вешать на интерфейсы, а именно его и настраивать. У тех кто это сделал в том самом 2009м когда купил железку, данная проблема не вылезет, потому что там принято разрешать нужное, а не фильтровать о чем сегодня прочитали. Только аккуратнее, low end железки иногда нервно реагируют на перезагрузку правил.

Ответить | Правка | Наверх | Cообщить модератору

66. "Критическая уязвимость в коммутаторах Cisco"  +/
Сообщение от Аноним 80_уровня (ok), 06-Апр-18, 21:16 
Это например 2960 маршрутизирующий?

А вообще, в этих ваших ынтырпрайзах насколько принято маршрутизировать наружу свитчами?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру