Resultados 1 a 5 de 79
Tópico: WORM para AIROS da Ubiquiti
- 20-12-2011, 12:38 #1
WORM para AIROS da Ubiquiti Caros amigos do fórum,
Ontem, foi descoberto uma falha do sistema operacional (AirOS).
O worm é conhecido como "SKYNET".
As versoes 3.6.1/4.0 (legacy) e todas as 5.x (airmax) estão com vulnerabilidades.
Para saber se estão infectados, tentem abrir a pagina "http://IP_DO_RADIO/admin.cgi" .
Se conseguirem abrir, o radio nao está infectado. O virus renomeia esse arquivo para "adm.cgi".
Para remover o vírus, resete o equipamento para padrao de fabrica ou elimine o script na mao mesmo.
Por SSH:
rm /etc/persistent/rc.poststart
rm -rf .skynet
save
reboot
Após removido, atualize sua firmware.
Segue o link para as novas firmwares:
http://www.ubnt.com/support/downloads
AIRMAX - versao 5.3.5
LEGACY - versao 4.0.1
Saudações a todos.
Thiago
- 20-12-2011, 12:58 #2
- Data de Ingresso
- Jul 2011
- Localização
- Criciuma
- Idade
- 35
- Posts
- 1.382
- Posts de Blog
- 2
- Reputação
- 773
Re: WORM para AIROS da Ubiquiti Opa, ja estou verificando meus radios, mas havia ocorrido isto com firmware dos radios da oiwtech
Rodrigo Rodrigues de Mattos
Téc em Eletronica, Administrador de redes e Provedor Wireless
" O mundo é um lugar perigoso de se viver, não por causa daqueles que fazem o mal, mas sim por causa daqueles que observam e deixam o mal acontecer "
- 20-12-2011, 13:16 #3
- Data de Ingresso
- Jan 2004
- Localização
- Capital do Triângulo
- Idade
- 39
- Posts
- 5.345
- Posts de Blog
- 9
- Reputação
- 1738
Re: WORM para AIROS da Ubiquiti Só o que faltava mesmo... agora teremos que nos preocupar com tudo que é firmware de roteadores WiFi.
Obrigado pela dica GrayFox.
Saiba Como Usar as Ferramentas do Fórum
Termos de Uso Under-Linux
Regras do Fórum
Configure sua assinatura e um avatar
Usem as TAGs
Leia o FAQ e se oriente sobre como funciona o Portal Under-Linux
Seja um Patrocinador do Under-Linux
Diga Não a pirataria; use Linux!
- 20-12-2011, 14:07 #4
- Data de Ingresso
- Aug 2008
- Localização
- Araguari - Minas Gerais
- Posts
- 1.742
- Posts de Blog
- 5
- Reputação
- 842
Re: WORM para AIROS da Ubiquiti Tem alguma informação de como entrou?
Essas interfaces web são um problema... sempre estão botando dados sem filtrar...
- 20-12-2011, 14:33 #5
Re: WORM para AIROS da Ubiquiti Olá Amigos do Under-Linux,
Hoje descobrimos uma vulnerabilidade que podia permitir aos usuários externos acesso administrativo em equipamentos da Ubiquiti com AirOS versão 3/4/5, sem autenticação.
Ao identificar este problema, nós o consertamos rapidamente, e lançamos um firmware atualizado com um patch para essa vulnerabilidade.
Encontra-se o firmware atualizado aqui: Downloads | Ubiquiti Networks, Inc.
As versões afetadas:
- Produtos 802.11 - AirOS v3.6.1/v4.0 (versões anteriores não foram afetadas)
- Produtos AirMax - AirOS v5.x (todas as versões)
As versões atualizadas (com patch) são:
- v4.0.1 - Produtos ISP 802.11
- v5.3.5 - Produtos ISP AirMax
- v5.4.5 - Firmware para o AirSync
Recomendamos a quem está com dispositivos de AirOS que sejam accessíveis publicamente (via HTTP) que atualize o mais rápido possível para prevenir este problema.
Se tiver qualquer outra pergunta ou requer as versões anteriores de firmware, favor entrar em contato conosco (support@ubnt.com). Para ler o anúncio oficial da UBNT, visite: AirOS Security Exploit -- Updated Firmware - Ubiquiti Networks Forum
Atenciosamente,
Jamie
Tópicos Similares
-
HotSpot no AirOS da Ubiquiti
Por kleberbrasil no fórum UbiquitiRespostas: 17Último Post: 23-02-2012, 10:07 -
AirOs Ubiquiti - Aba advanced
Por 1929 no fórum FirmwaresRespostas: 13Último Post: 10-11-2010, 16:22 -
Wi-Mesh no AirOS, software dos equipamentos Ubiquiti
Por j34nsch no fórum MeshRespostas: 0Último Post: 11-02-2009, 08:36 -
Ubiquiti AirOS 3.2 liberado
Por Magal no fórum WirelessRespostas: 0Último Post: 13-09-2008, 18:12



LinkBack URL
About LinkBacks

Citação



