<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в модемах ARRIS (Motorola)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html</link>
    <description>В широкополосных модемах ARRIS/Motorola SB6141, 6121  и 5100, число пользователей которых оценивается в 135 млн, выявлена (http://www.securityforrealpeople.com/2016/04/arris-motorola-surfboard-modem.html) недоработка в системе безопасности, позволяющая через проведение CSRF-атаки инициировать сброс настроек или перезагрузить устройство, на время нарушив работоспособность подключения к глобальной сети. Суть проблемы в том, что прошивка допускает выполнение команд из внутренней сети пользователя без проведения аутентификации. Проблема устранена в выпущенном на днях обновлении прошивки, которое рекомендовано для обязательной установки всеми пользователями проблемных модемов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Аутентификация требуется только при изменении настроек, диагностический интерфейс, в котором присутствуют команды перезагрузки и сброса, открыт для всех пользователей внутренней сети. Например, если инициировать открытие в браузере пользователя страницы &quot;http://192.168.100.1/cmConfigData.htm?BUTTON_INPUT1=Reset+All+Defaults&quot; настройки </description>

<item>
    <title>Уязвимость в модемах ARRIS (Motorola) (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html#13</link>
    <pubDate>Sat, 16 Apr 2016 10:33:37 GMT</pubDate>
    <description>Замечательно. Никак.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в модемах ARRIS (Motorola) (JL2001)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html#12</link>
    <pubDate>Tue, 12 Apr 2016 14:26:32 GMT</pubDate>
    <description>&amp;gt; Примечательно, что выявивший уязвимость исследователь пытался добиться выпуска обновления от компании Arris с 14 января, но переписка ни к чему не привела, после чего исследователь публично обнародовал информацию об уязвимости. Через несколько дней компания Arris выпустила обновление прошивки с устранением проблемы.&lt;br&gt;&lt;br&gt;как замечательно оно коррелирует с этой темой https://www.opennet.ru/opennews/art.shtml?num=44217&lt;br&gt;&quot;директивы 2014/53/EU, 13 июня вступающей в действие на территории Евросоюза. Директива вводит новые требования к производителям беспроводных устройств, которые должны обеспечить неизменность определённых в спецификации параметров формирования сигнала, таких как диапазоны частот, типы модуляции и уровни мощности.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в модемах ARRIS (Motorola) (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html#10</link>
    <pubDate>Mon, 11 Apr 2016 15:24:00 GMT</pubDate>
    <description>&amp;gt; во первых CSRF подсовывается не обязательно именно из локальной сети&lt;br&gt;&lt;br&gt;От том и речь, что поймать любого пользователя локальной сети на CSRF гораздо проще, чем вынудить администратора открыть ссылку. Шлешь секретарше ссылку &quot;модная фотка, ставь лайк&quot; и дело сделано.&lt;br&gt;&lt;br&gt;&amp;gt; во вторых знать пароль не обязательно -- тому кто будет подсовывать CSRF &lt;br&gt;&lt;br&gt;Ситуация когда сеанс к модему не закрыт очень редкая,  обычно на модем залазят только в случае проблем, а так он годами в автопилоте.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в модемах ARRIS (Motorola) (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html#9</link>
    <pubDate>Mon, 11 Apr 2016 13:43:44 GMT</pubDate>
    <description>Если оно не спрашивает пароля и выполняет команду, даже будучи вызваным с другой страницы - то да, уязвимость. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в модемах ARRIS (Motorola) (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html#8</link>
    <pubDate>Mon, 11 Apr 2016 10:32:05 GMT</pubDate>
    <description>Если ты при этом связался с авторами и убедил их выпустить исправление - то да, иначе просто балабол на форуме.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в модемах ARRIS (Motorola) (XXasd)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html#7</link>
    <pubDate>Mon, 11 Apr 2016 10:27:55 GMT</pubDate>
    <description>во первых CSRF подсовывается не обязательно именно из локальной сети -- можно подсунуть и из интернета (даже если доступ к модуму есть только из локальной сети)..&lt;br&gt;&lt;br&gt;во вторых знать пароль не обязательно -- тому кто будет подсовывать CSRF&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в модемах ARRIS (Motorola) (Аноним)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html#6</link>
    <pubDate>Mon, 11 Apr 2016 07:53:16 GMT</pubDate>
    <description>никак. страдай&lt;br&gt;&lt;br&gt;ю&amp;#822;з&amp;#822;а&amp;#822;й&amp;#822; &amp;#822;с&amp;#822;е&amp;#822;р&amp;#822;в&amp;#822;и&amp;#822;с&amp;#822;ы&amp;#822; &amp;#822;с&amp;#822;о&amp;#822;к&amp;#822;р&amp;#822;а&amp;#822;щ&amp;#822;е&amp;#822;н&amp;#822;и&amp;#822;я&amp;#822; &amp;#822;с&amp;#822;с&amp;#822;ы&amp;#822;л&amp;#822;о&amp;#822;к&amp;#822;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в модемах ARRIS (Motorola) (seven_s)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html#5</link>
    <pubDate>Mon, 11 Apr 2016 07:33:22 GMT</pubDate>
    <description>P.S.S. Как тут в комментарии вставить &quot;картинку&quot; с &quot;нужной&quot; ссылкой на нужный мне адрес?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в модемах ARRIS (Motorola) (seven_s)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/107509.html#4</link>
    <pubDate>Mon, 11 Apr 2016 07:26:44 GMT</pubDate>
    <description>P.S. Эта ссылка читабельней https://wiki.archlinux.org/index.php/ZTE_MF_823_(Megafon_M100-3)_4G_Modem_(&#037;D0&#037;A0&#037;D1&#037;83&#037;D1&#037;81&#037;D1&#037;81&#037;D0&#037;BA&#037;D0&#037;B8&#037;D0&#037;B9)&lt;br&gt;</description>
</item>

</channel>
</rss>
