Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Bezpečnostní chyba v AirOS

Návody a problémy s konfigurací.

petrlukes
Příspěvky: 10
Registrován: 13 years ago

Příspěvekod petrlukes » 8 years ago

Nevíte někdo, zda je ve firmwarech verze 5.6.4 potenciální bezpečnostní chyba opravená?
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 12 years ago

Příspěvekod aliney » 8 years ago

v prvnim odkazu je odpoved
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 13 years ago

Příspěvekod midnight_man » 8 years ago

srandy kopec páni :D
0 x

Uživatelský avatar
info@adambalko.cz
Příspěvky: 94
Registrován: 12 years ago
Kontaktovat uživatele:

Příspěvekod info@adambalko.cz » 8 years ago

To teda jo, mám za sebou perný den :D

midnight_man píše:srandy kopec páni :D
0 x
internetkyjov.cz

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 13 years ago

Příspěvekod midnight_man » 8 years ago

Zakladne chyby:

UBNT na svetovych IP
standardny HTTP port 80
vypnute Client Isolation na AP
0 x

monter
Příspěvky: 17
Registrován: 18 years ago

Příspěvekod monter » 8 years ago

Virus Skynet, který napadal zařízení od Ubiquiti, má nového nástupce: zranitelnost Motherfucker. Využívá chybu ve webových službách, což má za následek úplnou kontrolu nad zařízením. Tato zranitelnost by měla být opravena ve firmware verze 5.6.4. Po upgrade je doporučována změna hesla.

Zdroj http://www.abclinuxu.cz/zpravicky/zrani ... i-ubiquiti
0 x

Striker
Příspěvky: 692
Registrován: 11 years ago

Příspěvekod Striker » 8 years ago

No v článku sice píší, že 5.6.4 to řeší ale i na tom FW jsou stejný problemy. Ani https 443 ti nepomůže..
0 x

CrazyApe
Příspěvky: 790
Registrován: 9 years ago

Příspěvekod CrazyApe » 8 years ago

0 x

monter
Příspěvky: 17
Registrován: 18 years ago

Příspěvekod monter » 8 years ago

Pomuze verze 5.10 lehnou uplne vsechna zarizeni na verzi 5.6.3 a 5.6.4 vse prezilo a upne nejlepsi je to ze se to po siti rozleze samo pouziva to discovery.
0 x

ludvik
Příspěvky: 4448
Registrován: 12 years ago

Příspěvekod ludvik » 8 years ago

monter píše:Pomuze verze 5.10 lehnou uplne vsechna zarizeni na verzi 5.6.3 a 5.6.4 vse prezilo a upne nejlepsi je to ze se to po siti rozleze samo pouziva to discovery.

By mě zajímalo, jak si toto tvé prohlášení přeložit. Tyhle verze jsou ok? Nebo 5.6.3 je z nich špatná? Nebo ti tam chybí čárky a špatná je jen 5.10?

Trochu té češtiny ... by to chtělo.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

monter
Příspěvky: 17
Registrován: 18 years ago

Příspěvekod monter » 8 years ago

ludvik píše:
monter píše:Pomuze verze 5.10 lehnou uplne vsechna zarizeni na verzi 5.6.3 a 5.6.4 vse prezilo a upne nejlepsi je to ze se to po siti rozleze samo pouziva to discovery.

By mě zajímalo, jak si toto tvé prohlášení přeložit. Tyhle verze jsou ok? Nebo 5.6.3 je z nich špatná? Nebo ti tam chybí čárky a špatná je jen 5.10?

Trochu té češtiny ... by to chtělo.


Na fw 5.10 mi zustalo 450 zarizeni v tovarnim nastaveni vsechny na verejne IP.

Ale u verze 5.6.3 a 5.6.4 nedoslo ani k jednomu restarotovani do tovarniho nastaveni.
0 x

Uživatelský avatar
UBNT-Vlad
Příspěvky: 55
Registrován: 8 years ago

Příspěvekod UBNT-Vlad » 8 years ago

Pomahal jsem resit infekci u jedne site, tak kdyby se nekomu hodilo, zde je android aplikace pro detekci a odstraneni viru:

This is not official Ubiquiti app, use it at your own risk (but it worked perfectly for me). I didn't have much time to optimize the app so that it's recommended to run it on some modern android phone/tablet.

Here are the source files on github so that you can compile your own package:

https://github.com/vlada-dev/app-ubnt-virus-cleaner/

And here is the link for APK package for those who don't want to compile (open the link in your android, download the file and click on it for installation, it will install new app called "UBNT Virus Removal", you may need to enabled "Install from unknown sources" to finish the installation).

https://github.com/vlada-dev/app-ubnt-v ... k?raw=true

Simplest usage is to copy list of ip address with login username and password (one ip per line...ip address, username and password separated by comma) into the text window and hit the Check button.Without checking the checkboxes (default), the app runs in READ only mode, it won't change anything. Tick the checkboxes if you want to remove the MF virus and/or upgrade firmware.

Nyni take na Google Play:

https://play.google.com/store/apps/deta ... rusremoval
Naposledy upravil(a) UBNT-Vlad dne 16 May 2016 01:18, celkem upraveno 1 x.
0 x

Striker
Příspěvky: 692
Registrován: 11 years ago

Příspěvekod Striker » 8 years ago

Hmm to asi nebude moc dobře fungovat, když jsou všechny zařízení v defaultu co? :D
0 x

Peyrak
Příspěvky: 1588
Registrován: 17 years ago

Příspěvekod Peyrak » 8 years ago

všechny ne, já tím projíždím co zbylo a co se už obnovilo, všechno 5.5.4 a starší to přežilo v pohodě
0 x