<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Определён универсальный пароль для входа на межсетевые экран...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html</link>
    <description>Разработчики пакета Metasploit опубликовали (https://community.rapid7.com/community/infosec/blog/2015/12/20/cve-2015-7755-juniper-screenos-authentication-backdoor) результаты обратного инжиниринга бэкдора, на днях выявленного (https://www.opennet.ru/opennews/art.shtml?num=43543) в межсетевых экранах  Juniper ScreenOS. Так как компания Juniper привела лишь общие угрозы, которые несёт в себе бэкдор, многие энтузиасты подключились (https://www.imperialviolet.org/2015/12/19/juniper.html) к изучению различий между поражёнными бекдором прошивками (https://github.com/hdm/juniper-cve-2015-7755/tree/master/firmware) и устраняющими проблемы обновлениями.&lt;br&gt;&lt;br&gt;&lt;br&gt;Изучение уязвимости, обеспечивающей удалённый вход в систему с правами администратора, показало, что для входа использован универсальный пароль, который был закамуфлирован под код вывода отладочных данных. В частности, используя пароль &quot;&amp;lt;&amp;lt;&amp;lt; &#037;s(un=&apos;&#037;s&apos;) = &#037;u&quot; в сочетании   любым корректным именем пользователя (например, system) можно попасть в привилегированный shel</description>

<item>
    <title>Определён универсальный пароль для входа на межсетевые экран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html#29</link>
    <pubDate>Thu, 24 Dec 2015 19:39:40 GMT</pubDate>
    <description>TRTTRTR&lt;br&gt;</description>
</item>

<item>
    <title>Определён универсальный пароль для входа на межсетевые экран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html#28</link>
    <pubDate>Wed, 23 Dec 2015 23:34:51 GMT</pubDate>
    <description>Update: Juniper has confirmed that the authentication backdoor only applies to revisions 6.3.0r17, 6.3.0r18, 6.3.0r19, and 6.3.0r20&lt;br&gt;</description>
</item>

<item>
    <title>Определён универсальный пароль для входа на межсетевые экран... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html#27</link>
    <pubDate>Wed, 23 Dec 2015 20:51:06 GMT</pubDate>
    <description>Смешно. :D&lt;br&gt;</description>
</item>

<item>
    <title>Определён универсальный пароль для входа на межсетевые экран... (anonymous)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html#26</link>
    <pubDate>Tue, 22 Dec 2015 09:05:53 GMT</pubDate>
    <description>ScreenOS вообще-то уже legacy.&lt;br&gt;</description>
</item>

<item>
    <title>Определён универсальный пароль для входа на межсетевые экран... (.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html#25</link>
    <pubDate>Tue, 22 Dec 2015 00:54:34 GMT</pubDate>
    <description>Хорошо пошутил, молодец.&lt;br&gt;</description>
</item>

<item>
    <title>Определён универсальный пароль для входа на межсетевые экран... (aSkyRanger)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html#24</link>
    <pubDate>Mon, 21 Dec 2015 23:23:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Теперь кто-нибудь в здравом уме будет пользоваться их железками?&lt;br&gt;&amp;gt; А выбор у сетевиков особо есть? Я серьёзно, если что.&lt;br&gt;&lt;br&gt;Mikrotik&lt;br&gt;</description>
</item>

<item>
    <title>Определён универсальный пароль для входа на межсетевые экран... (InventoRs)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html#22</link>
    <pubDate>Mon, 21 Dec 2015 18:26:13 GMT</pubDate>
    <description>Вот и славный Juniper обосрался, железо у них хорошее, мне очень нравится, комиты, откаты, все шикарно, но вот так облажаться, это слов нету, ждем в JunOS что-то подобное, вот тогда надо готовиться к апокалипсису.&lt;br&gt;&lt;br&gt;К слову не много Juniper разочаровался, у меня EX3300 который держит несколько нод на кластере, так эта хрень тупо падает и перегружается, когда запускаю бэкапы, ноды подключены по 10Г к свичу, проблема в спец пакете который формируется во время бэкапа, который приводит к краху свича. juniper меня успешно отшили с этой проблемой, мол нет поддержки давай досвидания, ех написать бы крашилку под это дело, может тогда зашевелились бы.&lt;br&gt;</description>
</item>

<item>
    <title>Определён универсальный пароль для входа на межсетевые экран... (RobotsCantPoop)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html#21</link>
    <pubDate>Mon, 21 Dec 2015 18:09:06 GMT</pubDate>
    <description>По-старинке -- куча сетевух в системнике, собственноручно настроенная ось. Хотя и это не даёт гарантий...&lt;br&gt;</description>
</item>

<item>
    <title>Определён универсальный пароль для входа на межсетевые экран... (pavlinux)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/106054.html#20</link>
    <pubDate>Mon, 21 Dec 2015 16:29:02 GMT</pubDate>
    <description>D-Link адназначно! &lt;br&gt;</description>
</item>

</channel>
</rss>
