Ru
ГлавнаяКаналыТехнологии → MTik.pro новости

MTik.pro новости

@mtikpro · Технологии

Новости о MikroTik и сетевых технологиях. Иногда реклама курсов/тренингах. По всем вопросам обращайтесь к @mtimvik . e-mail: info@mtik.pro Телефон: +7(342)2-06-03-02

1 190подписчиков сейчас
114.0%ERR
4.0цитируемость
3постов/день
Русскийязык
Россиягео
Подписаться в Telegram
Данные обновлены 21.07.2020

Публикации всего: 45

Постов на странице: 10 30 50 Страница 1 из 5
🚨 Один пакет до рута. В OpenWrt нашли критическую дыру в DHCPv6-сервере (CVSS 9.8) В любимой прошивке раскопали шикарную RCE. Вся магия происходит в демоне odhcpd, который отвечает за выдачу IPv6-адресов. И да, по дефолту этот демон крутится с правами root 😬 Разрабы допустили классическое переполнение фиксированного 512-байтового стекового буфера (pdbuf). Чтобы взломать роутер, атакующему не нужна авторизация. Достаточно плюнуть снаружи всего один нужный UDP-пакет на 547 порт. На Гитхабе подробно расписали сразу два независимых вектора атаки в функциях build_ia() и dhcpv6_ia_handle_IAs(). Хакер отправляет DHCPv6 REQUEST, в который напихано аномальное количество опций (например, 22 невалидных IA_PD и параметр RECONF_ACCEPT). Демон начинает формировать ответ со статусами ошибок, но забывает проверить, осталось ли место в буфере. В итоге ответ тупо пишется за пределы выделенной памяти, а переменная buflen уходит в integer underflow (переполнение через ноль). И это довольно фатально... если на взрослых Linux-серверах от такого спасает защита стека и рандомизация памяти, то на роутерах эти механизмы часто отключены ради экономии ресурсов. В итоге обычное переполнение превращается в гарантированное удаленное выполнение кода. Готовые питоновские скрипты с эксплойтами уже лежат в паблике. Уязвимость закрыли в свежих релизах 24.10.8 и 25.12.5. Кстати, ветка 24.10 в сентябре этого года всё - заканчивается, так что лучше сразу накатывать 25.12. Заодно апдейт закроет еще пачку веселых багов, вроде HTTP request smuggling в веб-морде uhttpd и утечек памяти. Ну или если IPv6 вам физически не нужОн, то вырубайте его на интерфейсах от греха подальше. Меньше протоколов - крепче сон 💤 Типичный 🥸 Сисадмин
😱 3 Перейти к публикации →
в комментариях предлагаю привести примеры как ИИ переводят эти диапазоны из asplain в asdot (мне пока все опрошенные соврали)
Перейти к публикации →
открыл для себя новую запись ASN. RFC5396 : Формат ASdot или ASdot+ (они немного разные). asplain - простая десятичная запись ASN в виде одного числа. asdot — формат, разбивающий 32‑битный ASN на две 16‑битные части: «старшую» и «младшую», разделённые точкой. То есть каждые 16 бит интерпретируем как отдельное число. Оказалось, что пользоваться 32-битными ASN бывает комфортнее в ASdot. 😎 Вот пример для таблицы с диапазонами ASN в формате ASplain
asplain                 | comment
         0              | reserved RFC7607
         1 –      23455 | global
     23456              | reserved AS_TRANS
     23457 –      64495 | global
     64496 –      64511 | Reserved RFC5398
     64512 –      65534 | Reserved for Private Use RFC6996
     65535              | Reserved RFC7300
     65536 –      65551 | Reserved for use in documentation and sample code RFC5398
     65552 –     131071 | Reserved    
    131072 – 4199999999 | global    
4200000000 – 4294967294 | Reserved for Private Use RFC6996
             4294967295 | Reserved RFC7300
А вот тоже самое, но в формате ASdot
asdot                     | comment
          0               | Reserved RFC7607
          1 –       23455 | global
      23456               | Reserved AS_TRANS
      23457 –       64495 | global
      64496 –       64511 | Reserved RFC5398
      64512 –       65534 | Reserved for Private Use RFC6996
      65535               | Reserved RFC7300
    1.0     –     1.15    | Reserved for use in documentation and sample code RFC5398
    1.16    –     1.65535 | Reserved    
    2.0     – 64086.59903 | global    
64086.59904 – 65535.65534 | Reserved for Private Use RFC6996
              65535.65535 | Reserved RFC7300
Итого, если вы использовали приватную 16-битную ASN 64555 , то вы также можете использовать 64555.***** С другой стороны приватные ASN вида 4 2** *** *** , тоже достаточно наглядны. P.S. в комментариях предлагаю привести примеры как ИИ переводят эти диапазоны из asplain в asdot (мне пока все опрошенные соврали)
🔥 1 Перейти к публикации →
Вышли новые версии MikroTik #RouterOS RouterOS 7 Stable: 7.23.2 RouterOS 7 Long-term: 7.21.5 RouterOS 6 Long-term: 6.49.20 У всех в changelog'е:
!) fixed a service security issue, home user with default config not affected, but we recommend the upgrade for all users regardless;
то есть исправили что-то связанное с безопасностью. Домашних пользователей не должно заафектить, но рекомендуют обновиться. Следуем рекомендациям?
🔥 8 Перейти к публикации →
Что-то пошло не так и в этом году 1-апрельский RFC вышел поздно. Везде и со всех сторон пишут про публикацию нового черновика RFC про IPv8, который скорее IPv4+v4 Не первая попытка придумать новый стандарт, который победит какие-то проблемы IPv4. Лично…
🔥 7 Перейти к публикации →
Уже скоро - в эту пятницу 15 мая в Москве пройдёт конференция GetNet /26 Ещё есть возможность зарегистрироваться и прийти очно, чтобы послушать доклады вживую и позадавать каверZные (или не очень) вопросы. Если вы не в Москве и не готовы всё бросить и приехать…
👏 2 Перейти к публикации →
Уже скоро - в эту пятницу 15 мая в Москве пройдёт конференция GetNet /26 Ещё есть возможность зарегистрироваться и прийти очно, чтобы послушать доклады вживую и позадавать каверZные (или не очень) вопросы. Если вы не в Москве и не готовы всё бросить и приехать…
👏 4 Перейти к публикации →
Уже скоро - в эту пятницу 15 мая в Москве пройдёт конференция GetNet /26 Ещё есть возможность зарегистрироваться и прийти очно, чтобы послушать доклады вживую и позадавать каверZные (или не очень) вопросы. Если вы не в Москве и не готовы всё бросить и приехать — регистрируйтесь на онлайн трансляцию - будет Интересно!
👎 1 Перейти к публикации →
🚨 FTP на 21 порту — цифровая опасность, которая до сих пор работает везде Вы всё ещё используете порт 21 для передачи файлов? Поздравляю — ваши пароли и данные летят по сети в открытом виде. Любой в той же Wi‑Fi перехватит их через Wireshark. Почему это…
🔥 5 🤨 3 😁 1 Перейти к публикации →
Что-то пошло не так и в этом году 1-апрельский RFC вышел поздно. Везде и со всех сторон пишут про публикацию нового черновика RFC про IPv8, который скорее IPv4+v4 Не первая попытка придумать новый стандарт, который победит какие-то проблемы IPv4. Лично я рассматриваю это исключительно как шутку, которая почему-то опубликована 14 апреля, а не 1 апреля.
👍 5 🔥 3 🤨 1 Перейти к публикации →
1 2 3 4 5

Другие каналы категории