<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости, позволяющие захватить управление коммутаторами C...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html</link>
    <description>В коммутаторах на базе чипа RTL83xx, включая  Cisco Small Business 220, Zyxel GS1900-24, NETGEAR GS75x, ALLNET ALL-SG8208M и ещё более десятка устройств от менее известных производителей, выявлены (https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches) критические уязвимости, позволяющие неаутентифицированному атакующему получить контроль за коммутатором. Проблемы вызваны ошибками в  SDK Realtek Managed Switch Controller, который использовался при подготовке прошивок для коммутаторов на базе чипов RTL83xx. &lt;br&gt;&lt;br&gt;&lt;br&gt;Первая уязвимость (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190806-sb220-rce) (CVE-2019-1913) затрагивает управляющий web-интерфейс и даёт возможность выполнить свой код с привилегиями пользователя root. Уязвимость вызвана недостаточной проверкой передаваемые пользователем параметров и отсутствием должной оценки границ буфера при чтении входных данных. В результате, атакующий может вызвать переполнение буфера через отправку специально </description>

<item>
    <title>Уязвимости, позволяющие захватить управление коммутаторами C... (antonimus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html#49</link>
    <pubDate>Thu, 18 Jun 2020 20:50:55 GMT</pubDate>
    <description>внутривенно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости, позволяющие захватить управление коммутаторами C... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html#46</link>
    <pubDate>Mon, 12 Aug 2019 08:11:21 GMT</pubDate>
    <description>&amp;gt; Если на железке есть&lt;br&gt;&lt;br&gt;А если нет, то нет.&lt;br&gt;&lt;br&gt;В новости никакой информации про бекдоры нет, там обычные ошибки в вебинтерфейсе, от которых отдельный vlan прекрасно защищает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости, позволяющие захватить управление коммутаторами C... (doctorishe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html#45</link>
    <pubDate>Sat, 10 Aug 2019 18:13:06 GMT</pubDate>
    <description>Захватить коммутатор в пиццерии может быть весьма хорошей идеей, если потом уже оттуда, делать кое что другое - смекаешь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости, позволяющие захватить управление коммутаторами C... (doctorishe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html#44</link>
    <pubDate>Sat, 10 Aug 2019 18:11:20 GMT</pubDate>
    <description>А что, с теримнала законфигурить уже заратустра не позволяет? web-морду уже обязательно на роутер ставить? Иначе - все - никак? Я тут знавал одного такого. Так он на 800-ю аж даже зональный файрволл втыкал &quot;для безопасности&quot;. Через веб-морду. Тот пи-ц, по недоразумению, называемый конфигом, который накрутила эта вебморда, можно было читать только с применением бутылки водкуса. А по размеру, этот кошмар напоминал войну и мир. Ясен перец снес все к лешему и переделал по людски.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости, позволяющие захватить управление коммутаторами C... (X)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html#43</link>
    <pubDate>Fri, 09 Aug 2019 21:01:17 GMT</pubDate>
    <description>если бы вы еще указали что значит &quot;хорошо работать&quot; с точки зрения современного индийца, было бы вообще щамечательно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости, позволяющие захватить управление коммутаторами C... (mickvav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html#42</link>
    <pubDate>Fri, 09 Aug 2019 16:08:31 GMT</pubDate>
    <description>Это не очень спасет от уязвимости в веб-морде. Написать сканер на javascript и аккуратно его вам подсунуть - не сказать, чтобы уж очень сложно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости, позволяющие захватить управление коммутаторами C... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html#41</link>
    <pubDate>Fri, 09 Aug 2019 11:25:04 GMT</pubDate>
    <description>У кого-то в этой теме &quot;управляющий vlan&quot; головного мозга. Всю тему зафлудил... управляющий vlan, управляющий vlan, управляющий vlan, управляющий vlan, да сколько можно? Если на железке есть аппаратный стэлс-модуль, для удаленного админинга с каким-нить навороченным бэкконнектом, то такому бэкдуру глубоко фиолетово на управляющие vlan&apos;ы или правила фильтрации которые там наадминил админ, такой бэкдурчик крутится себе на здоровье в привилигерованном кольце и в ус не дует.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости, позволяющие захватить управление коммутаторами C... (Шуппе)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html#39</link>
    <pubDate>Fri, 09 Aug 2019 04:37:42 GMT</pubDate>
    <description>&amp;gt; большая надежность &lt;br&gt;&lt;br&gt;два махито в этот жаркий день этому наивному юноше&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости, позволяющие захватить управление коммутаторами C... (ol)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118091.html#38</link>
    <pubDate>Fri, 09 Aug 2019 03:56:09 GMT</pubDate>
    <description>А у вас менеджмент-сеть  не в отдельном vlan?&lt;br&gt;</description>
</item>

</channel>
</rss>
