[GTER] Ubnt - Atualização 5.6.4

Diego Canton de Brito diegocanton at ensite.com.br
Sun May 15 20:05:00 -03 2016


No fórum há relatos de 5.6.4 infectados também. 

A pergunta é: "Por que lançar uma versão nova que desativa os scripts se
ela ta livre de ser infectada?" 

Em 2016-05-15 18:58, Alexandre J. Correa (Onda) escreveu:

> Algo estranho acontece então...
> 
> Lançaram um aplicativo em JAVA para remover.. e também uma nova versão...
> 
> será mesmo que a 5.6.4 está 100% ? Pelos relatos, existem mais de 3 variantes deste worm...
> 
> A falha é antiga, fato. Pode ser que a correção das versões 5.6.2+ tenha esbarrado em outro bug...
> 
> Eu tive alguns rádios 5.6.2 até 5.6.4 infectados.. não tiveram existo em espalhar por conta da gerencia controlada, apenas alguns clientes que pediram acesso extra que tiveram seus rádios comprometidos...
> 
> Gostaria muito de fazer um DIFF entre as versões citadas.. mas a UBNT não mais disponibiliza o SDK na forma como ela 'empacota' o firmware utilizado.
> 
> Em 15/05/2016 17:50, Thiago Gomes escreveu: 
> 
>> Galera
>> 
>> Atualização da versão  5.6.4 saiu em 11/04.. e o que parece não tem
>> problema com o virus..
>> 
>> Então podemos afirmar falta de controle e monitoramento dos nossos rádios..
>> 
>> Tipo,  coloquei.. esqueci que ele é um S.O e não existe
>> vulnerabilidade.. canse em paz ?
>> 
>> Um controle de monitoramento, snmp.. já mostrava quantos rádios eu
>> tenho para atualizar..
>> 
>> No meu caso o meu risco foi zero
 



More information about the gter mailing list