Tiêu đề hàng đầu thiết bị tỷ lệ tỷ lệ kèo nhà cái 88 88
tỷ lệ kèo nhà cái 88 tỷ lệtỷ lệ kèo nhà cái 88 vấn đề bảo mật SNMPV1
tỷ lệ tỷ lệ kèo nhà cái 88 88
Giới thiệu về tỷ lệ kèo nhà cái 88 vấn đề bảo mật SNMPV1
(phiên bản cập nhật 2002/4/17)


tỷ lệ tỷ lệ kèo nhà cái 88 88 Vấn đề bảo mật SNMPV1 là gì tỷ lệ tỷ lệ kèo nhà cái 88 88 Tác động đến tỷ lệ kèo nhà cái 88 sản phẩm thiết bị mạng điện Furukawa
tỷ lệ tỷ lệ kèo nhà cái 88 88 Firmware truy cậpmới! tỷ lệ tỷ lệ kèo nhà cái 88 88 Cài đặt để hoạt động xung quanh
tỷ lệ tỷ lệ kèo nhà cái 88 88 Trang tham khảo

Vấn đề bảo mật tỷ lệ tỷ lệ kèo nhà cái 88 88V1 là gìđi lên trên

Tháng 2 năm 2002 JPCERT/CC đã công bố cảnh báo về tỷ lệ kèo nhà cái 88 lỗ hổng có trong việc thực hiện SNMPV1.

<<< JPCERT/CC ALERT 2002-02-14
http: //www.jpcert.or.jp/at/2002/at020001.txt

Người ta đã phát hiện ra rằng nhiều triển khai phiên bản 1 của Giao thức quản lý mạng đơn giản (SNMP), một giao thức được sử dụng rộng rãi để quản lý thiết bị mạng, không thể xử lý đúng tỷ lệ kèo nhà cái 88 gói SNMP. Do đó, có khả năng một cuộc tấn công từ chối dịch vụ (DOS) có thể xảy ra hoặc bên thứ ba có thể có được đặc quyền quản trị viên trên thiết bị mạng.

Tác động đến tỷ lệ tỷ lệ kèo nhà cái 88 88 sản phẩm thiết bị mạng điện Furukawađi lên trên

Chúng tôi đã xác nhận rằng tỷ lệ kèo nhà cái 88 sản phẩm thiết bị mạng sau đây, bao gồm loạt Mucho Series và Fitelnet, có thể gây ra tỷ lệ kèo nhà cái 88 hoạt động bất thường (ví dụ: đặt lại lỗi) khi nhận tỷ lệ kèo nhà cái 88 gói SNMP bất hợp pháp (tính đến ngày 20 tháng 2 năm 2002).
*tỷ lệ kèo nhà cái 88 triệu chứng trên có thể xảy ra ngay cả khi hàm SNMP không được sử dụng tùy thuộc vào cài đặt.

    (bộ định tuyến truy cập)
    Sê -ri Manyo (tất cả tỷ lệ kèo nhà cái 88 phiên bản)
    Fitelnet-E Series (tất cả tỷ lệ kèo nhà cái 88 phiên bản)
    Fitelnet-F40 (tất cả tỷ lệ kèo nhà cái 88 phiên bản)

    (bộ định tuyến từ xa)
    Infonet-Rx Series (tất cả tỷ lệ kèo nhà cái 88 phiên bản)
    Infonet-AX60 (tất cả tỷ lệ kèo nhà cái 88 phiên bản)

    (Chuỗi bảo mật VPN)
    Infonet-VP100 (tất cả tỷ lệ kèo nhà cái 88 phiên bản)

Firmware Counterđi lên trên

Phần mềm giải quyết lỗ hổng SNMP.

    model phiên bản kích thước dữ liệu
    (byte)
    Fitelnet-F40 V02.02và sau này 1905808
    Infonet-VP100 V03.03và sau này 2031760
    Fitelnet-E20 v01.11và sau này 1399600
    Fitelnet-e30 V02.00và sau này 1933104
    nhiều-e V01.28và sau này 1500304
    MUAO-EX v30.05và sau này 1664144
    Manyo-ev V20.34và sau này 1681552
    MUAO-EV/PK V40.07và sau này 1391760
    nhiều-TL/TL-DSU V01.22và sau này 596040
    Manyo-st V02.14và sau này 580680

Cài đặt để hoạt động xung quanhđi lên trên

Sản phẩm thiết bị mạng của chúng tôi thực hiện xử lý SNMP cho tỷ lệ kèo nhà cái 88 gói được gửi đến trạm nhận được trên cổng 161 của UDP, vì vậy bằng cách lọc tỷ lệ kèo nhà cái 88 gói được gửi đến số cổng này, có thể tránh tỷ lệ kèo nhà cái 88 hoạt động bất thường.
Vui lòng thực hiện tỷ lệ kèo nhà cái 88 cài đặt sau.


    Lọc tất cả dữ liệu SNMP được gửi đến địa chỉ riêng của bộ định tuyến.
    Nếu nhiều địa chỉ của bộ định tuyến được đặt (LAN, WAN, v.v.), hãy lọc tất cả tỷ lệ kèo nhà cái 88 địa chỉ.

    SNMP 161/UDP # Giao thức quản lý mạng đơn giản (SNMP)

Tuy nhiên, xin lưu ý rằng nếu bạn thực hiện bộ lọc này, bạn sẽ không còn có thể sử dụng chức năng tác nhân SNMP của thiết bị.


tỷ lệ tỷ lệ kèo nhà cái 88 88h đặt lệnh bằng lệnh
  .
    LAN (riêng tư) :192.168.1.1,255.255.255.0
    wan (công khai, ewan) : 210.xxx.xxx.1,255.255.255.0
Đăng nhập vào bộ định tuyến bằng telnet hoặc bảng điều khiển và thực hiện tỷ lệ kèo nhà cái 88 cài đặt sau trong chế độ cấu hình.
Conf#IPROUTING LERALING = ONConf#ipfiltering -f thêm dst = 0.0.0.0,0.0.0.0.0 src = 0.0.0.0,0.0.0Conf#ipfilter -d Thêm dst = 192.168.1.1,255.255.255.255.255Conf#ipfilter -d thêm dst = 210.xxx.xxx.1,255.255.255.255.255.255

tỷ lệ tỷ lệ kèo nhà cái 88 88h thiết lập bằng trình duyệt web
  .
    LAN (riêng tư) :192.168.1.1,255.255.255.0
    wan (công khai, ewan) : 210.xxx.xxx.1,255.255.255.0
Vui lòng thực hiện tỷ lệ kèo nhà cái 88 cài đặt sau trên màn hình Cài đặt web.
    Trong "Bộ lọc gói IP" trong "Cài đặt bộ định tuyến thuận tiện", đặt "chức năng lọc gói IP" thành "BẬT."
    Chọn "Đăng ký tỷ lệ kèo nhà cái 88 gói IP sẽ được chuyển tiếp" và sau đó nhấp vào
    ● "Chỉ định nhà phát hành gói" "Địa chỉ IP" → "0.0.0.0"
    "Mặt nạ địa chỉ" → "0.0.0.0"
    "Số cổng" → "0" đến "65535"
    ● "Chỉ định đích nhận gói" "Địa chỉ IP" → "0.0.0.0"
    "Mặt nạ địa chỉ" → "0.0.0.0"
    "Số cổng" → "0" đến "65535"
    ● Thông số kỹ thuật giao thức → "Tất cả"
    ● Chỉ định giao diện "Nhận" → "Tất cả"
    "Gửi" → "Tất cả"
    Nếu mục trên được đặt trước, vui lòng chỉ thực hiện tỷ lệ kèo nhà cái 88 cài đặt sau.

    Chọn "Đăng ký tỷ lệ kèo nhà cái 88 gói IP mà bạn không muốn chuyển tiếp từ đăng ký trên" và
    ● "Chỉ định nhà phát hành gói" "Địa chỉ IP" → "0.0.0.0"
    "Mặt nạ địa chỉ" → "0.0.0.0"
    "Số cổng" → "0" đến "65535"
    ● "Chỉ định đích nhận gói" "Địa chỉ IP" → "192.168.1.1"
    "Mặt nạ địa chỉ" → "255.255.255.255"
    "Số cổng" → "161" đến "161"
    ● Thông số kỹ thuật giao thức → "UDP"
    ● Chỉ định giao diện "Nhận" → "Tất cả"
    "Gửi" → "Tất cả"


    ● "Chỉ định nhà phát hành gói" "Địa chỉ IP" → "0.0.0.0"
    "Mặt nạ địa chỉ" → "0.0.0.0"
    "Số cổng" → "0" đến "65535"
    ● "Chỉ định đích nhận gói" "Địa chỉ IP" → "210.xxx.xxx.1"
    "Mặt nạ địa chỉ" → "255.255.255.255"
    "Số cổng" → "161" đến "161"
    ● Thông số kỹ thuật giao thức → "UDP"
    ● Chỉ định giao diện "Nhận" → "Tất cả"
    "Gửi" → "Tất cả"

tỷ lệ tỷ lệ kèo nhà cái 88 88h đặt bằng menu
(Sê-ri Infonet-Rx, Infonet-AX60)
    LAN :192.168.1.1,255.255.255.0
    wan : 210.xxx.xxx.1,255.255.255.0
・ Vui lòng đặt "Bộ lọc IP" thành "Sử dụng" trong "2. Bộ cấu hình (bình thường)".
*** Đặt cấu hình cơ bản ***sử dụngĐịnh tuyến IPX: Không sử dụng
・ Vui lòng đăng ký "** Đặt cấu hình lọc gói IP (chuyển tiếp) ***" và "** Đặt cấu hình lọc gói IP (DISCARD) ***" (Cài đặt màn hình là một ví dụ. Nó phụ thuộc vào định dạng hoạt động).
*** Đặt cấu hình lọc gói IP (chuyển tiếp) ***3<Thêm dữ liệu lọc IP3<Thêm dữ liệu lọc IP2Địa chỉ nguồn [*]:192.168.1.1Mặt nạ [255.255.255.255]:161B [65535]:161Giao diện nhận (1.Lan 2.HSD) [1,2]:3<Thêm dữ liệu lọc IP2Địa chỉ nguồn [*]:210.xxx.xxx.1Mặt nạ [255.255.255.255]:161B [65535]:161Giao diện nhận (1.Lan 2.HSD) [1,2]:


Trang tham khảođi lên trên

<<< JPCERT/CC ALERT 2002-02-14
"Nhận thức về tỷ lệ kèo nhà cái 88 lỗ hổng có trong triển khai SNMPV1"
http: //www.jpcert.or.jp/at/2002/at020001.txt


Cert Advisory CA-2002-03
Nhiều lỗ hổng trong nhiều triển khai của
Giao thức quản lý mạng đơn giản
http: //www.cert.org/advisories/ca-2002-03.html

Bảo lưu mọi quyền, Bản quyền (c) Công ty TNHH Điện Furukawa, Ltd. 2002