微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: Infrant ReadyNAS Devices缺省时SSH管理员密码的漏洞
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  Infrant ReadyNAS Devices缺省时SSH管理员密码的漏洞

来源

secunia.com

操作系统

Infrant ReadyNAS Devices 3.x

描述

这会被恶意用来绕过特定的安全限制。
问题是包含SSH daemon的设备不能不可用,并且设备上SSH管理员帐户的密码靠使用特定的设备值来生成(例如MAC地址,序列号,版本号)并且永远不能改变。这会潜在的用来生成SSH管理员密码和得到访问目标设备的权限。
在AIDiator 3.01c1-p1, 3.01c1-p6的ReadyNAS设备中已经报告,其它版本可能也受到影响。

解决方案

厂商提供了附带可用/不可用SSH设备的ToggleSSH,并且推出了缺省时SSH不可用的RAIDiator 4.00b2-p2-T1测设版,

http://www.infrant.com/download/addons/ToggleSSH_1.0.bin
http://www.infrant.com/beta/raidiator/4.0/RAIDiator-4.00b2-p2-T1

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2007-8-16 10:21
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号