image

Gapend gat in netwerkapparatuur onthuld

donderdag 25 oktober 2012, 11:11 door Redactie, 7 reacties

HP heeft een ernstig beveiligingslek in de eigen netwerkapparatuur onthuld, nadat het eerder een beveiligingsonderzoeker had gevraagd om hierover te zwijgen. Door het sturen van speciaal geprepareerde simple network management protocol (SNMP) requests naar een kwetsbaar apparaat, kan een aanvaller toegang tot de beheerdersfuncties krijgen. Het probleem is aanwezig in de routers, switches en andere netwerkapparatuur van HP, 3Com en het Chinese Huawei.

Onderzoeker Kurt Grutzmacher was van plan om het probleem dat hij had ontdekt tijdens Toorcon, dat het afgelopen weekend plaatsvond, te presenteren. Op het allerlaatste moment werd hij benaderd door HP om de lezing te annuleren en het probleem stil te houden. De computergigant zou meer tijd nodig hebben om het probleem op te lossen.

Update
De verbazing van Grutzmacher is dan ook groot nu HP zelf het probleem heeft onthuld, waarop de onderzoeker ook zijn details publiceerde. "Waarom zoveel moeite doen om druk op mij uit te oefenen om mijn lezing niet te geven als je alles twee dagen later toch openbaart."

Inmiddels heeft HP voor de eigen apparatuur en die van 3Com updates uitgebracht. Huawei werkt nog aan een oplossing.

Reacties (7)
25-10-2012, 12:13 door Anoniem
lekker slim om dit te onthullen. geef de hackers maar de tip.
25-10-2012, 12:20 door Anoniem
Zo, hp maakt vrienden.
25-10-2012, 13:17 door Anoniem
Als je SNMP open hebt staan naar eindgebruikers gaat er zowiezo al iets mis op het gebied van beveiliging...
25-10-2012, 15:07 door Anoniem
Lijkt mij een strategische beslissing geweest van HP ten opzichte van concurrent Huawei.

- Een ex-HP medewerker
25-10-2012, 17:14 door Preddie
Door Anoniem: lekker slim om dit te onthullen. geef de hackers maar de tip.


Hackers maken wellicht allang gebruik van dit lek, de fabrikant heeft inmiddels een oplossing en op deze manier worden o.a. beheerders alert gemaakt op het feit dat dit lek bestaat en wat de oplossing is om dit lek te dichten ...... Het is dus alles behalve hackers tippen, als een beheerder verzuimd om de updates te installeren en dan zou een hackers misbruik kunnen maken van het lek. Echter is de beheerder dan wel in staat gesteld om een oplossing te implementeren....

wat betreft het handelen van HP; diegene die nu keurig het lek bij HP gerapporteerd heeft zal de volgende wel een andere manier zoeken om resultaten te publiceren.
26-10-2012, 09:46 door yobi
Eens met Anoniem 13:17. Ik hoop, dat HP, 3Com en Huawai ook al hun klanten hebben geïnformeerd.
26-10-2012, 10:36 door Anoniem
http://www.linkedin.com/in/grutz Cisco...? vandaar de ophef vanuit zijn kant
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.