Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Информационный Канал Subscribe.Ru

"Безопасность - это процесс"


Выпуск 41


Уважаемые подписчики мы рады приветствовать Вас!


Уязвимость маршрутизаторов серии Cisco 600

  Компания Cisco выпустила релиз, в котором уведомляет о возможности атак типа "отказ в обслуживании" (DoS) на маршрутизаторы серии Cisco 600.
  Уязвимости подвершены маршрутизаторы Cisco 605, 626, 627, 633, 673, 675, 675e, 676, 677, 677i и 678 функционирующие под управлением операционной системы CBOS (Cisco Broadband Operation System) v 2.4.4. Данная серия маршрутизаторов применяется для DSL соединений. Обнаруженная уязвимость является следствием некорректной обработки встроенной операционной системы пакетов больших размеров. Было выявлено три реализации DoS атаки:
  • При отправке пакетов больших размеров на 67, 68 порт протокола UDP (DHCP), маршрутизатор блокируется. Сервис DHCP активирован по умолчанию;
  • Также маршрутизатор блокируется, если послать пакеты большого размера на порт 23 протокола TCP (Telnet). Данный сервис также активирован по умолчанию.
  • Стек TCP/IP может забрать под свои нужды весь объем памяти при обработке пакетов больших размеров отправленных на IP адрес маршрутизатора. Как только весь объем памяти будет исчерпан, маршрутизатор заблокируется.
  Для устранения уязвимостей Cisco настоятельно рекомендует загрузить и установить новую версию CBOS - 2.4.5. Или изменить соответствующие параметры конфигурации маршрутизатора. А именно:
  • установить фильтры для сервиса DHCP
    cbos# set filter 0 on allow incoming eth0 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    protocol udp srcport 68-68 destport 67-67
    cbos# set filter 1 on allow outgoing eth0 XXX.XXX.XXX.XXX 255.255.255.255 0.0.0.0 0.0.0.0
    protocol udp srcport 67-67 destport 68-68

  • отключить сервис Telnet
    cbos# set telnet disable
    cbos# write


Вирусы

  Со времени выхода предыдущего номера рассылки в диком виде новых опасных вирусов обнаружено не было.   Приводим список 10 наиболее распространенных вирусов:
  1. WORM_KLEZ.H
  2. WORM_KLEZ.E
  3. PE_MAGISTR.B
  4. JS_EXCEPTION.GEN
  5. WORM_SIRCAM.A
  6. WORM_BADTRANS.B
  7. TROJ_FILLHDD.A
  8. PE_MAGISTR.A
  9. BKDR_EMULBOX.A
  10. WORM_HYBRIS.M

Осуществить бесплатное сканирование своего компьютера на наличие вирусов можно воспользовавшить утилитой он-лайнового сканирования.
  Дополнительную информацию можно получить, направив запрос автору рассылки.
  С уважением, Игорь Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное