<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Блокирование попыток эксплуатации h...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html</link>
    <description>Пример блокирования  &#091;&#091;http://www.opennet.ru/opennews/art.shtml?num=39518 критической уязвимости&#093;&#093; CVE-2014-0160 в OpenSSL 1.0.1, позволяющей получить содержимое памяти удалённых серверных и клиентских приложений.&lt;br&gt;&lt;br&gt;&lt;br&gt;Отражаем в логе все heartbeat-запросы при помощи iptables и модуля u32:&lt;br&gt;&lt;br&gt;   iptables -t filter -A INPUT -p tcp --dport 443 -m u32 --u32 &quot;52=0x18030000:0x1803FFFF&quot; -j LOG --log-prefix &quot;BLOCKED: HEARTBEAT&quot;&lt;br&gt;&lt;br&gt;Блокируем heartbeat-запросы:&lt;br&gt;&lt;br&gt;   iptables -t filter -A INPUT -p tcp --dport 443 -m u32 --u32 &quot;52=0x18030000:0x1803FFFF&quot; -j DROP&lt;br&gt;&lt;br&gt;Отслеживаем возможные атаки при помощи Wireshark:&lt;br&gt;&lt;br&gt;   tshark -i interface port 443 -R &apos;frame&#091;68:1&#093; == 18&apos;&lt;br&gt;   tshark -i interface port 443 -R &apos;ssl.record.content_type == 24&apos;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.securityfocus.com/archive/1/531779/30/0/threaded&lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/2830.shtml&lt;br&gt;</description>

<item>
    <title>Блокирование попыток эксплуатации heartbeat-уязвимости в Ope... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html#36</link>
    <pubDate>Mon, 09 Jun 2014 18:45:51 GMT</pubDate>
    <description>Пади ж ты, а сколько в самой Цыцке анального добра помимо этой уязвимости в библиотеке OpenSSL, которая из проекта OpenBSD.&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование попыток эксплуатации heartbeat-уязвимости в Ope... (leon55)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html#35</link>
    <pubDate>Mon, 02 Jun 2014 07:41:49 GMT</pubDate>
    <description>Например, не в любом продакшне вы можете с лёгкостью апдейтить пакеты :).&lt;br&gt;Некоторым проще временно (с) добавить правило в файрволл, а потом, при возможности - сделать yum update openssl :).&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование попыток эксплуатации heartbeat-уязвимости в Ope... (Andrey Mitrofanov)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html#34</link>
    <pubDate>Wed, 28 May 2014 05:44:36 GMT</pubDate>
    <description>&amp;gt; связалась циска с линуксом и получила себе такой подарок..&lt;br&gt;&lt;br&gt;Тебе с РИПом в мозгу даже такой подарок не светит. Передёргивать с openssl на &quot;линукс&quot;, как симптоматично... Пациент, таблетки!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование попыток эксплуатации heartbeat-уязвимости в Ope... (linux must _RIP__)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html#33</link>
    <pubDate>Tue, 27 May 2014 15:35:39 GMT</pubDate>
    <description>связалась циска с линуксом и получила себе такой подарок..&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование попыток эксплуатации heartbeat-уязвимости в Ope... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html#32</link>
    <pubDate>Sun, 25 May 2014 00:35:39 GMT</pubDate>
    <description>тогда почему там DROP, а не TARPIT?&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование попыток эксплуатации heartbeat-уязвимости в Ope... (Andrey Mitrofanov)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html#30</link>
    <pubDate>Wed, 14 May 2014 05:37:38 GMT</pubDate>
    <description>&amp;gt; Кто расскажет, зачем эти попытки блокировать, если уязвимость устранена?&lt;br&gt;&lt;br&gt;Для экономии электричества.&lt;br&gt;На своей стороне, и перевод её, экономии, в расход на стороне ботнета.&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование попыток эксплуатации heartbeat-уязвимости в OpenSSL средствами iptables (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html#29</link>
    <pubDate>Tue, 13 May 2014 20:50:18 GMT</pubDate>
    <description>Кто расскажет, зачем эти попытки блокировать, если уязвимость устранена?&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование попыток эксплуатации heartbeat-уязвимости в OpenSSL средствами iptables (pincher)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html#28</link>
    <pubDate>Sun, 11 May 2014 07:24:11 GMT</pubDate>
    <description>Уязвимые продукты Киски. Список будет обновляться по мере расследования инцидентов.&lt;br&gt;&lt;br&gt;    Cisco Agent for OpenFlow &#091;CSCuo30098&#093;&lt;br&gt;    Cisco AnyConnect Secure Mobility Client for iOS &#091;CSCuo17488&#093;&lt;br&gt;    Cisco ASA CX Context-Aware Security &#091;CSCuo24523&#093;&lt;br&gt;    Cisco Common Services Platform Collector &#091;CSCuo29151&#093;&lt;br&gt;    Cisco Desktop Collaboration Experience DX650 &#091;CSCuo16892&#093;&lt;br&gt;    Cisco Edge 300 Digital Media Player &#091;CSCuo24304&#093;&lt;br&gt;    Cisco Edge 340 Digital Media Player &#091;CSCuo24301&#093;&lt;br&gt;    Cisco Expressway Series &#091;CSCuo16472&#093;&lt;br&gt;    Cisco FireAMP Private Cloud virtual appliance&lt;br&gt;    Cisco IOS XE &#091;CSCuo19730&#093;&lt;br&gt;    Cisco Cisco Internet Streamer CDS &#091;CSCuo31566&#093;&lt;br&gt;    Cisco Jabber Video for TelePresence (Movi) &#091;CSCuo28855&#093;&lt;br&gt;    Cisco MATE Products &#091;CSCuo54599&#093;&lt;br&gt;    Cisco Mobility Service Engine (MSE) &#091;CSCuo20622&#093;&lt;br&gt;    Cisco MS200X Ethernet Access Switch &#091;CSCuo18736&#093;&lt;br&gt;    Cisco OnePK All-in-One VM &#091;CSCuo19843&#093;&lt;br&gt;    Cisco ONS 15454 Series Multiservice Provisioning Platforms &#091;CSCuo22921&#093;&lt;br&gt;    Cisco Prime Collaboration Deployment</description>
</item>

<item>
    <title>Блокирование попыток эксплуатации heartbeat-уязвимости в Ope... (VecH)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/95324.html#26</link>
    <pubDate>Sat, 03 May 2014 06:22:28 GMT</pubDate>
    <description>&amp;gt; Читать документацию Mikrotik, в которой сказано, что RouterOS данной проблеме не подвержена, &lt;br&gt;&amp;gt; так как использует openssl более старой версии.&lt;br&gt;&lt;br&gt;Мне это надо что бы мониторить сквозной трафик из вне в dmz на предмет попыток&lt;br&gt;</description>
</item>

</channel>
</rss>
