The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в коде DHCP-клиента, opennews (??), 16-Июл-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от klalafuda (?), 16-Июл-09, 18:04 
>Интересно, а всякие железки типа wi-fi роутеров тоже подвержены этой уязвимости?

ну если они выступают в роли DHCP клиента и крутят линуксу то с бОльшей вероятностью - да. впрочем, если во второе я охотно могу поверить, то первое же вызывает некоторые сомнения. бо нафига :-?

// wbr

Ответить | Правка | Наверх | Cообщить модератору

37. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от XoRe (ok), 16-Июл-09, 23:44 
>>Интересно, а всякие железки типа wi-fi роутеров тоже подвержены этой уязвимости?
>
>ну если они выступают в роли DHCP клиента и крутят линуксу то
>с бОльшей вероятностью - да. впрочем, если во второе я охотно
>могу поверить, то первое же вызывает некоторые сомнения. бо нафига :-?
>
>
>// wbr

Нафига роутеру быть dhcp клиентом на wan интерфейсе?
Потому что много кто раздает сетевые настройки по dhcp.
Купил роутер, подключил к провайдеру - сразу подцепились настройки.
А роутер раздает свой dhcp внутрь квартирной сети.
В идеале в настройки вообще не надо лезть.

Кстати dhcp клиентом выступают не только роутеры, но и всякие voip приблуды (sip клиенты), всякие сетевые факсы/принтеры/сканеры/телефоны/wifi точки и т.д.
Так что это очень неприятная уязвимость - список оборудования получается большой.

Ответить | Правка | Наверх | Cообщить модератору

41. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от klalafuda (?), 17-Июл-09, 00:23 
>Нафига роутеру быть dhcp клиентом на wan интерфейсе?
>Потому что много кто раздает сетевые настройки по dhcp.
>Купил роутер, подключил к провайдеру - сразу подцепились настройки.
>А роутер раздает свой dhcp внутрь квартирной сети.
>В идеале в настройки вообще не надо лезть.

да, с этим соглашусь. мой DI-804 действительно умеет строить себя в WAN по DHCP и, охотно верю, этот путь может быть весьма востребован в определённых окружениях.

>Кстати dhcp клиентом выступают не только роутеры, но и всякие voip приблуды
>(sip клиенты), всякие сетевые факсы/принтеры/сканеры/телефоны/wifi точки и т.д.
>Так что это очень неприятная уязвимость - список оборудования получается большой.

хорошее, кстати, замечание. линукса - это не только SOHO маршрутизаторы. это ещё и целый зоопарк прочих полезных девайсов, которые как раз с бОльшей вероятностью строятся через DHCP. корпоративный сетевой принтер как точка раздачи всякого Г по интранету - чем не вариант? :)

// wbr

Ответить | Правка | Наверх | Cообщить модератору

51. "Критическая уязвимость в коде эталонного DHCP-клиента ISC"  +/
Сообщение от XoRe (ok), 17-Июл-09, 10:05 
>[оверквотинг удален]
>>Кстати dhcp клиентом выступают не только роутеры, но и всякие voip приблуды
>>(sip клиенты), всякие сетевые факсы/принтеры/сканеры/телефоны/wifi точки и т.д.
>>Так что это очень неприятная уязвимость - список оборудования получается большой.
>
>хорошее, кстати, замечание. линукса - это не только SOHO маршрутизаторы. это ещё
>и целый зоопарк прочих полезных девайсов, которые как раз с бОльшей
>вероятностью строятся через DHCP. корпоративный сетевой принтер как точка раздачи всякого
>Г по интранету - чем не вариант? :)
>
>// wbr

Если "Г" - это вирусня, то да, соглашусь.
Поэтому новость очень неприятная.
Всяким "хакерам" за такое очень хорошо руки отрубать по самую шею.

Если "Г" - это полезные ресурсы, то это не так удивительно.
Тут на опеннете у одного умельца контроллер домена был на смартфоне)
А фигли там, самбу поднять и доменную авторизацию прикрутить.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру