Vulnérabilité Neufbox Trio3c ? |


Bienvenue invité ( Connexion | Inscription )
Avant d'ouvrir un nouveau sujet sur JustNeuf, pensez à consulter :La réponse à la question que vous vous posez est peut-être déjà présente...
![]() ![]() ![]() |
Vulnérabilité Neufbox Trio3c ? |
jeudi 16 mars 2006 à 15:21
Message
#1
|
|
|
Just-Un ![]() Groupe: Membres Messages: 10 Inscrit: 16/03/2006 Membre No.: 13,894 Modem: Neuf Box Trio3C |
Salut,
Tout nouveau chez neuf, j'ai installé ma neufBox puis effectué un audit de sécurité chez www.scan-port.de (scan nessus intensif), et le résultat est assez inquietant: CITATION It was possible to disconnect the remote host by sending it an ICMP echo request packet containing the string '+ + + ATH0' (without the spaces). It is also possible to make the remote modem hangup and dial any phone number. Solution : add 'ATS2=255' in your modem init string. Risk factor : High CVE : CVE-1999-1228 Nessus ID : 10020 PS, je n'ai jamais eu ca avec le moindre modem auparavant... et mis a part la neufBox, le reste de mon LAN n'a pas changé Ma config: - neufBox en bridge - routeur Asus WL500GX - LAN-WLAN Je n'ai pas la version de mon firmware sous la main, je l'ajouterai ce soir... mais a premiere vu, ce n'est pas l'un des derniers (pas de dyndns dans la partie routeur) Quelqu'un a une idée ? L'assistance me dit d'ignorer le message en pretextant que c'est une "fonctionnalité" du firewall integré dans la neufbox... ayant un minimum de notions sur le fonctionnement d'un réseau, ca me fait un peu rire d'associer bridge et firewall Merci, digit. Ce message a été modifié par digit: jeudi 16 mars 2006 à 15:27 |
|
|
|
jeudi 16 mars 2006 à 15:21
Message
#
|
|
|
|
|
|
|
|
jeudi 16 mars 2006 à 15:50
Message
#2
|
|
![]() Groupe: Just-VIP Messages: 13,184 Inscrit: 12/06/2004 Lieu : Corbeil-Essonnes Membre No.: 189 Modem: Neuf Box Trio3C NRA: SGC91 |
Trop fort Nessus
1/ La 9box n'est pas un modem RTC (il ne numérote rien pour accéder à internet) 2/ Si elle est en bridge, c'est ton routeur ASUS (et son firewall) qui a été testé 3/ Le résultat est absolument à côté de la plaque... -------------------- |
|
|
|
jeudi 11 mai 2006 à 11:27
Message
#3
|
|
|
Just-Un ![]() Groupe: Membres Messages: 55 Inscrit: 11/05/2006 Lieu : MONTROUGE Membre No.: 15,372 Modem: Autres |
vive les commandes modems Hayes =D
ATZ ATDT 01562061xx ATZ |
|
|
|
|
Partagez ce sujet sur un forum (bbcode):
Partagez ce sujet sur un site web ou un blog (html): |
Actualités:
|
![]() ![]() |
|
Version bas débit | Nous sommes le : vendredi 09 janvier 2009 à 13:20 |