Uwaga! Backdoor w switchach 3Com i Della - Jak się chronić?
Uwaga! Backdoor w switchach 3Com i Della - Jak się chronić?
Posiadacze zarządzalnych switchy marek takich jak 3Com, Dell i innych, mają powody do niepokoju. Odkryto, że w urządzeniach bazujących na firmwarze firmy Accton istnieje poważna luka bezpieczeństwa. Dzięki niej, można wygenerować specjalne, „tajne” hasło dostępowe, znając jedynie adres MAC switcha.
W szczególności, modele takie jak 3Com (np. 3812, 3870) oraz Dell (PowerConnect 5224) są narażone na atak. Backdoor w oprogramowaniu Accton umożliwia nieautoryzowany dostęp do panelu sterowania urządzeniami.
Aby obliczyć hasło, wystarczy odczytać adres MAC switcha za pomocą zapytania ARP lub SNMP i wprowadzić go do odpowiedniego skryptu. Zalecamy natychmiastowe działania w celu zabezpieczenia swojego sprzętu i unikania potencjalnych zagrożeń.
Na podstawie: Źródła








