Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Служба Рассылок Subscribe.Ru

«В катании по тонкому льду  наша безопасность -
в нашей скорости».

Ральф Вальдо Эмерсон (1803-82), американский эссеист, поэт.


- Уязвимость SNMP протокола -
Oxygen3 24h-365d,  Panda Software (http://www.pandasoftware.com)

Мадрид, 14 февраля 2002 г. - По сообщениям различных источников, включая CERT/CC
и Internet Security Systems (Системы Безопасности Internet)(*), обнаружена уязвимость
протокола сетевого управления SNMP (Простой Протокол Сетевого Управления).

Уязвимость, выявленная в большинстве случаев реализации первой версии протокола
SNMP (SNMPv1), может позволить злоумышленнику предпринять атаку по выведению
системы из строя и даже получению доступа к различным ее элементам. Протокол
предусматривает использование таких сетевых устройств, как маршрутизаторы, концентраторы,
узлы доступа  и др. Злоумышленник может получить доступ к остальной сети, как
только захватит одно из этих устройств.

Проблема усугубляется еще тем, что инструментарий для подобных атак,   направленных
на выявление и использование дыр в системах безопасности, находится в свободном
обращении среди хакеров и представителей «компьютерного андеграунда».

Протокол SNMP широко применяется администраторами для наблюдения за работой сетевых
устройств и управления ими. Вообще, любой продукт, работающий с протоколом SNMP,
может быть подвержен подобного рода атакам. Многие производители ужу предупредили
о возможной опасности, а некоторые заявили о скором выпуске заплат.


(*) Дополнительную информацию можно получить здесь:
- Computer Emergency Response Team Coordination Center (CERT/CC):
http://www.cert.org/advisories/CA-2002-03.html и
http://www.cert.org/tech_tips/snmp_faq.html

- Internet Security Systems:
http://www.iss.net/security_center/alerts/advise110.php

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное