Уязвимости в сетевом оборудовании Ascend подвергают провайдеров риску

Уязвимости в сетевом оборудовании Ascend подвергают провайдеров риску

Уязвимости в сетевом оборудовании Ascend подвергают провайдеров риску

Согласно исследователям в области безопасности, новые уязвимости подвергают сетевое оборудование от Ascend Communications (ASND) риску вредоносных атак, с помощью которых можно привести к сбою в работе, либо перехватить пароли.

Используя первую брешь, злоумышленник может привести к отказу в обслуживании (denial-of-service) оборудования Ascend Pipeline или MAX, а также удаленно получить доступ и привести к сбою аппаратного обеспечения, утверждает Secure Networks.

Другая уязвимость может выдать конфиденциальную информацию, например, сетевые пароли. Она существует в реализации протокола управления Ascend, известного как SNMP (Simple Network Management Protocol).

Представитель Ascend заявил, что проблемы безопасности были устранены, однако остались вопросы к фирме Secure Networks (SNI), которая тестирует дыры в системах и продает программное обеспечение для аудита безопасности.

«Каким-то образом то, что не должно было получить огласку, получило ее, я имею в виду наличие уязвимостей, которые могут использовать киберпреступники. Мы уважаем необходимость информировать людей о проблемах безопасности, и мы отреагировали так быстро, как могли, но настораживает коммерческий мотив раскрытия этих брешей», — отметил Эрик Уоррен (Eric Warren) из Ascend.

Компания опубликовала на своем веб-сайте рекомендации, которые способны снизить риск от уязвимостей путем настройки фильтра пакетов.

Сотрудники SNI не согласны с обвинением в коммерческих мотивах своих поступков.

«Мы очень серьезно относимся к раскрытию проблем безопасности и несколько обеспокоены тем, что наши усилия по профессиональному и эффективному выпуску информации подвергаются сомнению со стороны Ascend», — сказал Том Птачек (Tom Ptacek), разработчик SNI.

Оборудование Ascend используется большинством интернет-провайдеров, что может привести к отключениям в сети, если уязвимости будут широко использоваться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В рунете произошел масштабный сбой

14 января, в 17:10 по московскому времени, у российских пользователей массово перестали открываться сайты, как отечественные, так и зарубежные. Роскомнадзор объяснил произошедшее проблемами у операторов связи.

Первым о сбое сообщил телеграм-канал Baza. Из эфира пропали сайты сервисов, предназначенных для мониторинга сбоев, включая «Сбой.рф».

Сервис Downdetector, по информации издания 3D News, работал, но также периодически становился недоступен.

Сбой парализовал работу множества онлайн-сервисов: не открывались поисковые системы, информационные ресурсы, онлайн-банкинг, службы доставки, интернет-магазины, такси и каршеринговые платформы.

Проблемы наблюдались даже с доступом к российским сайтам из-за рубежа. По данным 3D News, стабильную работу сохраняли только Telegram и платформы группы VK.

Роскомнадзор связал инцидент с техническими проблемами у операторов связи.

«Фиксируются сбои у всех операторов, причина устанавливается», — сообщила пресс-служба ведомства в телеграм-канале Mash.

 

Сбой затронул практически всех ключевых операторов и провайдеров, включая «Ростелеком», «Дом.ру», МТС, «МегаФон», «Билайн» и других. У некоторых пользователей также наблюдались перебои с мобильной связью.

При этом в «Ростелекоме» заявили, что проблемы с доступом в интернет не связаны с неполадками в их инфраструктуре.

По информации «КоммерсантЪ», работа рунета начала восстанавливаться уже в 17:25 по московскому времени.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru