faq обучение настройка
Текущее время: Вс июл 20, 2025 19:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Пт янв 22, 2010 14:25 
Не в сети

Зарегистрирован: Сб июл 12, 2008 12:30
Сообщений: 176
Уважаемые сотрудники ДЛинк. Прокомментируйте пожалуйста

Компания D-Link признала информацию об уязвимости в домашних маршрутизаторах DIR-855 (версия прошивки A2), DIR-655 (версии от A1 до A4) и DIR-635 (версия B). Проблема заключается в некорректной реализации протокола Home Network Administration Protocol (HNAP), с помощью которого осуществляется удалённое управление. В сети уже выложена программа HNAP0wn, с помощью которой можно перехватить удалённое управление маршрутизатором с такой уязвимостью. Дыру обнаружили эксперты из независимой компании SourceSec. По информации SourceSec, кроме указанных моделей, под подозрением находятся все маршрутизаторы, которые выпускались D-Link с 2006 года. Однако, согласно комментарию производителя, ни одна из вышеперечисленных прошивок не является стандартной и никогда не поставлялась с новыми маршрутизаторами, так что опасность существует только для тех пользователей, которые самостоятельно выполняли перепрошивку.
Описание уязвимости http://www.sourcesec.com/Lab/dlink_hnap_captcha.pdf

Источник http://www.uinc.ru/news/sn13161.html

В каких моделях роутеров, кроме перечисленных, используется HNAP? Какие действия нужно предпринять для защиты роутера? Достаточно ли снять флажок "Enable Remote Management" ?

_________________
DIR-615B2 / 2.27RUB07


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 22, 2010 14:56 
Не в сети

Зарегистрирован: Сб сен 22, 2007 12:01
Сообщений: 90
Cor_win писал(а):
Достаточно ли снять флажок "Enable Remote Management" ?

Нет, разумеется. Атака идет из локалки. В документе, ссылку на который Вы дали, все описано.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 296


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB