mboost-dp1

unknown

SNMP hul

- Via BSD-DK -

Der er et groft hul i SNMP, så check hos CERT om dit OS er i fare.





Gå til bund
Gravatar #1 - [E]Mnemonic
13. feb. 2002 10:42
Jeg kan lige starte med at sige, at jeg ikke vil opfordre til mudder-kastning.

Check lige dette her

Microsoft Corporation:
"All Microsoft implementations of SNMP v1 are affected by the vulnerability."

"A patch is under way to eliminate the vulnerability. In the meantime, we recommend that affected customers disable the SNMP v1 service."


Redhat:
"Updated ucd-snmp packages available"
"Updated On 2002-02-12"

Jeg forstår ikke, hvor meget bedre kan det blive ? Open Source, Gratis. Og alligevel bedre/hurtigere service.
Gravatar #2 - nano
13. feb. 2002 10:54
Det kan godt være open source er godt, men hva så med os der har 4000 stk. cisco udstyr som der ikke lige er en løsning på her og nu .. ?
Gravatar #3 - [E]Mnemonic
13. feb. 2002 10:56
Lidt trist. Jeg er bare glad for at jeg altid slår SNMP fra, når jeg sætter Checkpoint Firewalls op, eller havde jeg nok lidt travlt nu :)
Gravatar #4 - Baxeno
13. feb. 2002 10:58
Synd for dig, tør øjene tag en kiks :)

Normalt når der bliver fundet et sikkershul i linux, går man bare ind og henter en update, for det er de fandeme hurtig til at rette dem.
Gravatar #5 - Net_Srak
13. feb. 2002 11:02
Mig bekendt er der jo ret meget netværksudstyr der kører Linux eller andet Open Source.
Gravatar #6 - Pyra
13. feb. 2002 11:54
Hvis netadms havde tænkt sig om da de enablede SNMP ville dette aligevel ikke være et problem... Jeg mener, hvor svært kan det være at sette et pakkefilter op, hvis man installere et administrations/monitor software?
Gravatar #7 - baal
13. feb. 2002 12:18
Pyra: Bingo!

Men det er faktisk ikke 'common' at gøre det...

Der er netafbrydelser i stor stil her på DTU pga. panik reaktioner blandt uskolet netadmins på de enkelte (12) institutter...
Gravatar #8 - tscholz
13. feb. 2002 13:22
Hvorfor har man dog ikke begrænset hvem som kan sende pakker til den... Det kunne min old gamle olicom hub da.
Gravatar #9 - baal
13. feb. 2002 14:49
Nogen der har rebootet servere idag ?

"user.dont.reply.to.this.user.his.mailbox.has.been.deleted.all.
backup.tapes.is.on.fire.and.his.pc.is.now.an.aquarium"


: )
Gravatar #10 - C#
13. feb. 2002 16:21
næe kører windows på de fleste servere, SMNP not installed in the first place, problem solved :)
Gravatar #11 - SaD
14. feb. 2002 02:00
Hehe; I har sgu så travlt..

"An SNMP agent service is included in Windows 95, Windows 98, Windows 98SE, Windows NT 4.0, Windows 2000, and Windows XP. <STRONG>However, it’s neither installed nor running by default in any of them</STRONG>. Windows ME doesn’t provide an SNMP service of any kind."

:()

/SaD
Gravatar #12 - gEPHION
14. feb. 2002 05:56

<STRONG>SaD</STRONG>:

Nu er du jo pjattet! Hvad skal open source folket NU gøre for at forherlige deres valg af OS, når du skriver sådan noget propaganda ;)
Gravatar #13 - popeye_2k
14. feb. 2002 08:52
snmp er som default heller ikke enablet på linux, bare lige en lige notits.. (red hat anyway, ved sq ikke lige med andre distro's...)
Gravatar #14 - sKIDROw
16. feb. 2002 15:51
=>gEPHION

Ja det var ret ledt skrevet...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login