The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Возможность выполнения кода злоумышленником в Cisco IOS

31.07.2005 13:36

Обнаружена серьезная уязвимость, потенциально позволяющая запустить код злоумышленника на маршрутизаторах фирмы Cisco, работающих под управлением любой версии Cisco IOS с включенной и настроенной поддержкой IPv6 (через специально скомпонованный IPv6 пакет, посланный из локального сегмента сети).

  1. Главная ссылка к новости (http://www.cisco.com/warp/publ...)
  2. Cisco Comes Clean on Extent of IOS Flaw
  3. PDF-презентация с описанием техники атаки.
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/5838-cisco
Ключевые слова: cisco, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (11) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Dmitry U. Karpov (?), 17:01, 31/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А какой хоть там ассемблер (набор команд) у процессора?
     
     
  • 2.8, Аноним (-), 07:50, 01/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >А какой хоть там ассемблер (набор команд) у процессора?

    Да вроде PowerPC, акромя PIX-ов (там по моему i486 обычный).

     
  • 2.9, mike (??), 09:50, 01/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    ppc, x86, mips
     

  • 1.2, naquad (??), 19:40, 31/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    IPv6, эт круто, но его в реальной сети почти не юзают, а включить его нада. Значит:
    1) надо найти border gateway в какую-то исследовательскую лабу, коих я лично незнаю ни одной с таким извратом(кто знает, просветите плз);
    2) каким-то непонятным образом скомпилить shellcode;
    3) самому как-то подлезть к IPv6 - ну это пожалуй самое лёгкое из всего вышесказанного.
    А теперь вопрос: зачем публиковать дырку, которую нельзя поюзать???
     
     
  • 2.4, Бандахамовата (?), 20:16, 31/07/2005 [^] [^^] [^^^] [ответить]  
  • +/
    http www lenta ru news 2005 07 29 cisco ... большой текст свёрнут, показать
     
  • 2.5, uldus (ok), 21:25, 31/07/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >IPv6, эт круто, но его в реальной сети почти не юзают, а
    >включить его нада. Значит:

    Напрасно вы так, дыр, позволяющих запустить код через транзитный пакет уже очень-очень давно небыло, лет десять, если не соврать. telnet, SNMP и прочие сервисы cisco, по правилам хорошего тона, блокируются админами, а вот транзит не заблокирушь. Обновлять IOS, это тоже еще тот гемморой, индусы постарались, приходится перебирать IOS пачками, чтобы найти работающий по всем фронтам вариант, а то в одной версии VoIP глючит, но PPTP работает, в другой наоборот.

     

  • 1.3, Аноним (3), 19:50, 31/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    1. На большинстве цискиных железок стоят мотроллы, и мипсы.
    2. ипв6 юзают ) достаточно посмареть на некоторые записи в днс у некоторых серевров. далее, найти пограничный рутер, возле этого самого сервера, который использует ипв6 достаточно легко.
    3. шеллкод можно скомпилить после того, как узнаешь побольше о внутренностях текущей иос и моторольного ассемблера на целевой платформе.
    4. "как-то подлезть к IPv6" - вдумчиво гуглим, читаем докУменты и понимаем, что уже давно поверх текущих IPv4 сетей развернуты как сети на IPv6, так и нативные сети на ипв6. И "подлезть" к ним можно.

    Просто не надо думать, что мир стоит на месте, и что IPv6 так уже нигде и не применяется.

     
  • 1.6, Аноним (3), 23:54, 31/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Господа, IPv6, imho применяется лишь в uplink'ах и не более, в другом случае будет офигезный изврат выдавать пользователям такие ИП. и будет это не через год и не через два. IPv6 неприемлимая технология ввиду неудобоваримости использования в человеческом представлении.
     
     
  • 2.7, Аноним (-), 07:14, 01/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    идем, курим доки и видим что ipv6 как раз очень удобен с точки зрения конфигурирования (самоконфигурируем) и раздавать ничего не надо, оно берет адрес узла из MAC адреса
     
     
  • 3.10, mike (??), 10:20, 01/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    идем курим доки дальше


     

  • 1.12, Dubrovsky (??), 14:19, 03/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если ipv6 отключен, остается ли какая либо возможность использовать данную уязвимость?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру