Size: a a a

2021 March 12

TE

Te Erevia in CyberOff
Group
Тут пожалуй не поспорить
Как говорил мой препод из вуза по нормативке «К субъектам расследования, морально-этнические нормы не применимы»
источник

VB

Vlad Balanin in CyberOff
источник

VB

Vlad Balanin in CyberOff
Киберугрозы на 2 месте после пандемии
источник

A

Al in CyberOff
Dezmond Necros
А именно про джуниперы
Пара слов про вчерашнее падение государственных и некоторых других сайтов.

Вы, наверное, уже видели сообщения из анонимных источников о том, что BGP-анонс со специально сформированным payload якобы уронил маршрутизаторы Juniper в Ростелекоме (и, наверное, даже посмеялись над этой новостью, ибо Juniper с версией 16.7 существовать не может по определению).

Мы тут смеяться не стали, а пошли выяснять, какие есть возможности.

Вот он — интересующий нас security bulletin (вот CVE): Ошибка при обработке входящих пакетов BGP в демоне Juniper Networks RPD (routing protocols process) позволяет злоумышленнику аварийно завершить работу RPD, тем самым вызывая отказ в обслуживании.

Среди версий JunOS существует версия 16.1R7, которая действительно уязвима к этому CVE. End of support этой версии наступал в январе 2020, но для R7  был продлён до января 2021. То есть, если всё описанное правда, то к инженерам Ростелекома будут большие вопросы о том, что это оборудование делает в продакшене. Но не гигантские, потому что всего три месяца неактуальная версия, чего вы хотите.

Остаётся вопрос: была ли это та самая кибератака, обещанная анонимным американским источником. И если да, то о ней знают не только Путин и окружение, как обещалось, но и вся страна.

PS: Важное дополнение. PoC к этой уязвимости публично не доступен.
источник

VB

Vlad Balanin in CyberOff
Al
Пара слов про вчерашнее падение государственных и некоторых других сайтов.

Вы, наверное, уже видели сообщения из анонимных источников о том, что BGP-анонс со специально сформированным payload якобы уронил маршрутизаторы Juniper в Ростелекоме (и, наверное, даже посмеялись над этой новостью, ибо Juniper с версией 16.7 существовать не может по определению).

Мы тут смеяться не стали, а пошли выяснять, какие есть возможности.

Вот он — интересующий нас security bulletin (вот CVE): Ошибка при обработке входящих пакетов BGP в демоне Juniper Networks RPD (routing protocols process) позволяет злоумышленнику аварийно завершить работу RPD, тем самым вызывая отказ в обслуживании.

Среди версий JunOS существует версия 16.1R7, которая действительно уязвима к этому CVE. End of support этой версии наступал в январе 2020, но для R7  был продлён до января 2021. То есть, если всё описанное правда, то к инженерам Ростелекома будут большие вопросы о том, что это оборудование делает в продакшене. Но не гигантские, потому что всего три месяца неактуальная версия, чего вы хотите.

Остаётся вопрос: была ли это та самая кибератака, обещанная анонимным американским источником. И если да, то о ней знают не только Путин и окружение, как обещалось, но и вся страна.

PS: Важное дополнение. PoC к этой уязвимости публично не доступен.
Баян же
источник

АГ

Андрей Грачёв... in CyberOff
Al
Пара слов про вчерашнее падение государственных и некоторых других сайтов.

Вы, наверное, уже видели сообщения из анонимных источников о том, что BGP-анонс со специально сформированным payload якобы уронил маршрутизаторы Juniper в Ростелекоме (и, наверное, даже посмеялись над этой новостью, ибо Juniper с версией 16.7 существовать не может по определению).

Мы тут смеяться не стали, а пошли выяснять, какие есть возможности.

Вот он — интересующий нас security bulletin (вот CVE): Ошибка при обработке входящих пакетов BGP в демоне Juniper Networks RPD (routing protocols process) позволяет злоумышленнику аварийно завершить работу RPD, тем самым вызывая отказ в обслуживании.

Среди версий JunOS существует версия 16.1R7, которая действительно уязвима к этому CVE. End of support этой версии наступал в январе 2020, но для R7  был продлён до января 2021. То есть, если всё описанное правда, то к инженерам Ростелекома будут большие вопросы о том, что это оборудование делает в продакшене. Но не гигантские, потому что всего три месяца неактуальная версия, чего вы хотите.

Остаётся вопрос: была ли это та самая кибератака, обещанная анонимным американским источником. И если да, то о ней знают не только Путин и окружение, как обещалось, но и вся страна.

PS: Важное дополнение. PoC к этой уязвимости публично не доступен.
Ну какие вопросы могут быть к устаревшему ПО в проде с полной нагрузкой 24/7?
источник

АГ

Андрей Грачёв... in CyberOff
Это не в домашнем ПК обновления на виндовс поставить
источник

A

Al in CyberOff
Vlad Balanin
Баян же
Баян про 16.7, это ответ на баян
источник

AS

Andrey Shcherbakov in CyberOff
Т.е. не надо менять? А в виде компенсационных мер - истово молиться?
источник

A

Al in CyberOff
Андрей Грачёв
Это не в домашнем ПК обновления на виндовс поставить
Про кластеры они не слышали?
источник

АГ

Андрей Грачёв... in CyberOff
Andrey Shcherbakov
Т.е. не надо менять? А в виде компенсационных мер - истово молиться?
Надо, конечно, но вполне понятно, почему не меняли
источник

АГ

Андрей Грачёв... in CyberOff
Al
Про кластеры они не слышали?
Воруют!
источник

AS

Andrey Shcherbakov in CyberOff
Андрей Грачёв
Надо, конечно, но вполне понятно, почему не меняли
Обычно не меняют по причине "нам сказали, что головы оторвут".
источник

AS

Andrey Shcherbakov in CyberOff
А потом простой пару часов и развальцованные гачи-разъемы из-за боязни озвучить простой 10 минут.
источник

АГ

Андрей Грачёв... in CyberOff
Так вот если развить тему с кибератакой - это они умудрились за пару часов все джуниперы обновить?
источник

АГ

Андрей Грачёв... in CyberOff
ну, пока лежал ростелек
источник

AS

Andrey Shcherbakov in CyberOff
Андрей Грачёв
Так вот если развить тему с кибератакой - это они умудрились за пару часов все джуниперы обновить?
Думаю, это они не могли новую прошивку скачать, т.к. у самих интернета не было из-за старой. :)
источник

АГ

Андрей Грачёв... in CyberOff
Ещё, мне кажется, фиксация на версию ПО может быть ошибочной, потому как даже при пояснении сделан вывод, что "инсайдеры" накосячили с цифрами. А, значит, они вообще могут быть с потолка взяты.
источник

АГ

Андрей Грачёв... in CyberOff
Andrey Shcherbakov
Думаю, это они не могли новую прошивку скачать, т.к. у самих интернета не было из-за старой. :)
С мобилы качали)
источник

AS

Andrey Shcherbakov in CyberOff
Андрей Грачёв
С мобилы качали)
Ну да, а пока разрешили, пока кисо руки заламывало, пока 1-й отдел его валерьянкой отпаивал...
источник