faq обучение настройка
Текущее время: Ср июн 18, 2025 23:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DCS-2103 - уязвимый NTPd
СообщениеДобавлено: Пт май 08, 2015 12:23 
Не в сети

Зарегистрирован: Пт ноя 01, 2013 15:06
Сообщений: 7
Некоторое время назад были зафиксированы Amplified-DDoS-атаки, использующие для усиления уязвимую реализацию ntpd в прошивках для D-Link DCS-2103. Версия прошивки - последняя, 1.20.
При этом настройки файервола крайне негибкие, они не позволяют выборочно зарезать доступ именно на порт ntp.
Исходников прошивки нет, альтернативных прошивок тоже.

Планируется ли исправлять уязвимость ? Или надпись на сайте "End of Life" при отсутствии раскрытия кода прошивок надо рассматривать как повод отказаться от такого оборудования впредь во избежании подобных проблем в будущем ?

Ситуацию усугубляет то, что во многих случаях использования грубая фильтрация по белому списку IP не может быть применена. Хотелось бы увидеть как минимум исправление данного бага.

Вопрос к разработчикам - нафиг вам в прошивке полноценный NTPd, когда можно было обойтись намного более простыми и легковесными Chrony или утилитой ntpdate в планировщике ?

Если уж прошивка у вас linux-based, может, было бы и исходники открыть не плохо ? Ситуация. когда приходится менять ещё рабочее железо из дико багованной прошивки - совершенно не устраивает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DCS-2103 - уязвимый NTPd
СообщениеДобавлено: Вт май 12, 2015 15:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн апр 04, 2011 11:26
Сообщений: 3870
Здравствуйте.

1) Обновите прошивку камер до последней версии 1.21 с официального сайта.
http://ftp.dlink.ru/pub/Multimedia/DCS- ... 0_smtp.zip

2) GPL для всех устройств можно найти по ссылке ниже
http://tsd.dlink.com.tw


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DCS-2103 - уязвимый NTPd
СообщениеДобавлено: Ср май 13, 2015 10:19 
Не в сети

Зарегистрирован: Пт ноя 01, 2013 15:06
Сообщений: 7
Обновил прошивку до 1.21, спасибо.
Я правильно понял, что проблемой уязвимого ntpd заняолись плотно, и фиксы должны быть для всех уязвимых версий прошивок ?

Про гпл посмотрю, понял.

Извиняюсь за невнимательность.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DCS-2103 - уязвимый NTPd
СообщениеДобавлено: Ср май 13, 2015 11:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн апр 04, 2011 11:26
Сообщений: 3870
Misha_ писал(а):
Я правильно понял, что проблемой уязвимого ntpd заняолись плотно, и фиксы должны быть для всех уязвимых версий прошивок ?

Точнее сказать не для всех прошивок, а для всех устройств в линейке. Фикс конечно же будет применяться постепенно с выходом новых прошивок.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB