Denegación de servicio en routers ADSL 3Com OfficeConnect 812

29/05/2004 - 10:03 por Waldin | Informe spam
- Denegación de servicio en routers ADSL 3Com OfficeConnect 812 -
Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)

Madrid, 28 de mayo de 2004 - SecurityTracker ha anunciado la existencia de
una vulnerabilidad de desbordamiento de buffer en los routers 3Com
OfficeConnect Remote 812 ADSL.

El mencionado problema de seguridad tiene su origen en que es posible
enviar, al puerto que se esté usando para telnet, un paquete especialmente
construido que contenga secuencias de escape empleadas por telnet, lo que
puede provocar la caída o reinicio del router. En la práctica, esta
vulnerabilidad puede ser empleada por un atacante para bloquear el
dispositivo, con la consiguiente denegación de servicio en la conexión a
Internet de los sistemas que lo utilicen.

En este momento no existe una solución disponible para evitar el referido
problema, por lo que se recomienda configurar el router para evitar el
acceso externo mediante telnet.

Preguntas similare

Leer las respuestas

#26 JM Tella Llop [MVP Windows]
29/05/2004 - 17:53 | Informe spam
Depende...hay versiones de fabricacion del router que solo podian
actualizarse a la 1.x y otras a la 2.x



No. No existe esa limitacion.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Ille Corvus" wrote in message news:
El Sat, 29 May 2004 10:11:02 +0200, "Antonio FD"
escribio:

Si no estoy equivocado esto es mas viejo que la "tana" y hace refrencia al firmware 1,19 o 1,17 y actualmente esta 2,15



Depende...hay versiones de fabricacion del router que solo podian
actualizarse a la 1.x y otras a la 2.x

Por cierto, esto es un OT y pegaria mas el OT en seguridad :-)



:-)

Si alguien tiene ese router existen en Español enlaces donde le
explican paso a paso, como desactivar esos puertos.

Salu2.


Ille Corvus. In Aeternum.

Meritorios de Filtrado (Kill-file Global):
tella llop, jm (N.B. 2003.10.25)


"El software propietario será sólo para los que lo puedan pagar. El software libre es para toda la humanidad."
Respuesta Responder a este mensaje
#27 JM Tella Llop [MVP Windows]
29/05/2004 - 17:53 | Informe spam
Depende...hay versiones de fabricacion del router que solo podian
actualizarse a la 1.x y otras a la 2.x



No. No existe esa limitacion.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Ille Corvus" wrote in message news:
El Sat, 29 May 2004 10:11:02 +0200, "Antonio FD"
escribio:

Si no estoy equivocado esto es mas viejo que la "tana" y hace refrencia al firmware 1,19 o 1,17 y actualmente esta 2,15



Depende...hay versiones de fabricacion del router que solo podian
actualizarse a la 1.x y otras a la 2.x

Por cierto, esto es un OT y pegaria mas el OT en seguridad :-)



:-)

Si alguien tiene ese router existen en Español enlaces donde le
explican paso a paso, como desactivar esos puertos.

Salu2.


Ille Corvus. In Aeternum.

Meritorios de Filtrado (Kill-file Global):
tella llop, jm (N.B. 2003.10.25)


"El software propietario será sólo para los que lo puedan pagar. El software libre es para toda la humanidad."
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida