Re: Vulnerabilidade Ubiquiti
Isso não garante que o worm não voltará, vai precisar do firmware atualizado para preveni-lo.
Se os dispositivos já foram atingidos pelo worm, pode-se realizar um conserto em massa por meio do AirControl:
http://ubnt.com/wiki/AirControl#Exec...ice_Operations
1. No AirControl, selecione os dispositivos para serem consertos
2. Clique direito, e selecione 'Tasks/Operations'
3. Escolhe 'Execute Command'
4. No campo de comandos, digita "rm /etc/persistent/rc.poststart; rm -rf /etc/persistent/.skynet; cfgmtd -w -p /etc/; reboot;" -- sem aspas
5. Clique 'Done'
Fonte: http://www.ubnt.com/forum/showthread...875#post236875
Re: WORM para AIROS da Ubiquiti
Citação:
Postado originalmente por
nod3vic3
Jamie, saberia informar qual o comportamento do exploit, o que ele tenta fazer?
Essas informações já foram publicadas no fórum oficial da Ubiquiti, para quem não saiba ainda, a Ubiquiti lançou um fórum destinado aos usuários do Brasil e encontra-se aqui: Vulnerabilidade de AirOS - Ubiquiti Networks Forum (o tópico oficial sobre a vulnerabilidade).
Obrigado a Victor Mota por relatar essas informações aqui.
Abraços a todos,
Jamie
Re: WORM para AIROS da Ubiquiti
Muita gente ai falando mal de Ubquiti e Mikrotik ...
Nossa como eu sou grato por existirem esses equipamentos, e poder ter construído meu provedor.
E acho ótimo, que exista uma comunidade em volta desses equipamentos, melhorando cada vez mais o sistema dele. Mesmo que de vez em quando, cause algum transtorno, como esse em questão.
E as varias versões do mikrotik é a coisa mais maravilhosa ainda, porque estão melhorando tudo a cada dia.
E esse tal de cisco ... esse ai não quero papo não. Muito metido
Re: WORM para AIROS da Ubiquiti
allac, concordo e não tiro o merito deles..
o problema eh obrigarem a atualizar para uma versao que esta dando mto problema ... poderiam simplesmente colocar patch e deixar os binarios para download.. sem forçar migrar de versão..
vi gente reportando que com a 5.3.5 upload nao passa de 1mb .. com a 5.2.1 .. fica normal..
tenho varias customizacoes no firmware, pedi o SDK e nao me mandaram...
bom.. dexa pra la.
feliz natal a todos