image

Groot aantal SNMP implementaties lek

dinsdag 12 februari 2002, 23:45 door Redactie, 13 reacties

Het Amerikaanse beveiligingsinstituut CERT maakte dinsdag bekend dat er in een groot aantal implementaties van het SNMP protocol, dat gebruikt wordt voor de monitoring van systemen en diensten, kwetsbaarheden voorkomen. Door deze fouten kunnen onbevoegden verhoogde toegang verkrijgen, DoS aanvallen uitvoeren of voor instabiliteit in voor de fouten kwetsbare systemen zorgen. De kwetsbaarheden werden gevonden door de Finse Oulu University Secure Programming Group met de zelf ontwikkelde PROTOS kwetsbaarheidstest.


Tot de bedrijven wier produkten kwetsbaar zijn behoren onder andere Sun, Cacheflow, 3Com, Caldera Linux, Cisco Systems, Computer Associates, HP, Juniper, Lotus, Lucent, Microsoft Netscape, Nokia en Novell. FreeBSD, NetBSD, Red Hat Linux en andere besturingssystemen waarop UCD SNMP is geinstalleerd zijn ook kwetsbaar. Van deze software zijn verbeterde versies beschikbaar. Gedetailleerde informatie over het oplossen van de problemen alsmede tips voor het veiliger gebruik van SNMP zijn te vinden in Cert Advisory CA-2002-03.

Reacties (13)
13-02-2002, 08:32 door Steije
Redhat heeft het snel gefixed:

Red Hat Network has determined that the following advisory is applicable to
one or more of the systems you have registered with the Software Manager
service:

Security Advisory - RHSA-2001:163-20
------------------------------------------------------------------------------
Summary:
Updated ucd-snmp packages available
13-02-2002, 13:02 door Anoniem
Originally posted by steije
Redhat heeft het snel gefixed:


Probleem was al een half jaar bekend.
13-02-2002, 16:56 door Anoniem
De meeste al jaren daarvoor
13-02-2002, 21:59 door Steije
*schaam*

Ik moet toch maar eens wat beter opletten.
14-02-2002, 09:13 door Anoniem
Originally posted by


Probleem was al een half jaar bekend.


jajajajajajajaja..... beter een reactie dan geen????
zucht...
14-02-2002, 11:06 door TaboZ
OpenBSD is weer eens ok?
14-02-2002, 11:22 door Anoniem
*zucht*

FreeBSD is *niet* vatbaar.

Het is een port die geinstalleerd moet worden en maakt dus geen deel uit van het OS.

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:11.snmp.asc
14-02-2002, 13:11 door Anoniem
Originally posted by
*zucht*

FreeBSD is *niet* vatbaar.

Het is een port die geinstalleerd moet worden en maakt dus geen deel uit van het OS.

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:11.snmp.asc

Zo ken ik er nog wel meer. SNMP wordt standaard ook bij Microsoft niet geinstalleerd. Dus Microsoft is ook *niet* vatbaar.
14-02-2002, 13:13 door Anoniem
Originally posted by


Zo ken ik er nog wel meer. SNMP wordt standaard ook bij Microsoft niet geinstalleerd. Dus Microsoft is ook *niet* vatbaar.

Ik zou de securityfocus mailing lists daar nog maar eens op nakijken. sommige OEM releases installeren SNMP wel standaard (en enabelen het). Dit is zowiezo het geval bij compaq installatie wizzards.
14-02-2002, 13:19 door Anoniem
Originally posted by


Ik zou de securityfocus mailing lists daar nog maar eens op nakijken. sommige OEM releases installeren SNMP wel standaard (en enabelen het). Dit is zowiezo het geval bij compaq installatie wizzards.

En daar gaat het dus niet om. Het gaat er dus om of SNMP vulnerable is of niet. En je moet natuurlijk controleren of het is geinstalleerd en of het dan bereikbaar is vanaf untrusted networks.
Ik probeer alleen wat tegengas te geven aan die 'competities' tussen verschillende OS-en. Daar heeft dit SNMP-probleem namelijk erg weinig mee te maken.
14-02-2002, 16:48 door Anoniem
Originally posted by


Zo ken ik er nog wel meer. SNMP wordt standaard ook bij Microsoft niet geinstalleerd. Dus Microsoft is ook *niet* vatbaar.

Wordt inderdaad niet standaard geinstalleerd, maakt echter wel deel uit van het OS.
14-02-2002, 16:58 door Anoniem
Originally posted by


Wordt inderdaad niet standaard geinstalleerd, maakt echter wel deel uit van het OS.

En om nog wat meer zout in de wonden te strooien:

Een port is een third party product. M.a.w. FreeBSD zelf is niet vatbaar, alleen als je dus die bewuste third party port hebt geinstalleerd kun je vatbaar zijn.

SNMP onder windows is *geen* third party product maar een onderdeel van het Windows OS (ook al is het default niet geinstalleerd).

Wat er dus in het bericht staat klopt niet helemaal.
Dat wilde ik even benadrukken. ;)
14-02-2002, 22:38 door Anoniem
SNMP zou sowieso niet standaard geinstalleerd moeten worden, 95% procent van de gebruikers die het geinstalleerd heeft gebruikt het niet, ze weten vaak niet eens dat het draait.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.