<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Voipminic Blog &#187; Bugs</title>
	<atom:link href="http://blog.voipminic.com/category/bugs/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.voipminic.com</link>
	<description>Asterisk y telefonia IP</description>
	<lastBuildDate>Wed, 04 Jan 2012 16:12:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Vulnerabilidad en los equipos de Ubiquiti Networks</title>
		<link>http://blog.voipminic.com/2011/12/vulnerabilidad-en-los-equipos-de-ubiquiti-networks/</link>
		<comments>http://blog.voipminic.com/2011/12/vulnerabilidad-en-los-equipos-de-ubiquiti-networks/#comments</comments>
		<pubDate>Tue, 20 Dec 2011 14:29:23 +0000</pubDate>
		<dc:creator>Joan</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Problemas y Soluciones]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[skynet]]></category>
		<category><![CDATA[ubiquiti]]></category>

		<guid isPermaLink="false">http://blog.voipminic.com/?p=379</guid>
		<description><![CDATA[Se ha detectado una vulnerabilidad en los equipos de  Ubiquiti Networks (Nanostation, Loco, Bullet, Nanobridge, Powerbridge,  Powerstation, Picostation, etc&#8230;) con las siguientes versiones de  firmware:
Productos 802.11  &#8211; AirOS v3.6.1/v4.0 (las versiones previas no están afectadas)
Productos AirMax &#8211; AirOS v5.x (todas las versiones)
Esta  vulnerabilidad permite el acceso al equipo sin password y [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: x-small;"><img class="alignleft size-medium wp-image-380" style="margin: 10px;" title="Skynet" src="http://blog.voipminic.com/wp-content/uploads/2011/12/terminator-300x239.jpg" alt="" width="300" height="239" />Se ha detectado una vulnerabilidad en los equipos de  Ubiquiti Networks (Nanostation, Loco, Bullet, Nanobridge, Powerbridge,  Powerstation, Picostation, etc&#8230;) con las siguientes versiones de  firmware:</p>
<p>Productos 802.11  &#8211; AirOS v3.6.1/v4.0 (las versiones previas no están afectadas)<br />
Productos AirMax &#8211; AirOS v5.x (todas las versiones)</p>
<p>Esta  vulnerabilidad permite el acceso al equipo sin password y la  instalación de un virus denominado<strong> Skynet</strong> que se instala en la máquina  Ubiquiti y comienza a enviar mensajes en el tráfico generado a través  del puerto :80 (http://), redireccionando dicho tráfico a determinadas  páginas web y saturando la memoria del equipo inalámbrico, lo que  ocasiona reinicios inexperados.</p>
<p>Las máquinas más expuestas son aquellas instaladas en redes con acceso público (Estaciones Base y CPE).<br />
<em><br />
<strong>¿Cómo es el virus?</strong></em></p>
<p>El virus es un script Linux que se instala en un directorio oculto y tras un reinicio del equipo, comienza a actuar.</p>
<p><strong><em>¿Cómo detectar si el equipo Ubiquiti está infectado?</em></strong></span></p>
<p><span style="font-size: x-small;"><strong><em></em></strong></p>
<p><span id="more-379"></span>Intente abrir la página http://w.x.y.x/admin.cgi (donde w.x.y.z es la dirección IP del equipo Ubiquiti)</p>
<p>Si la página no se abre, el equipo ha sido infectado, ya que el virus la renombra como adm.cgi</p>
<p><em><strong>¿Cómo proceder si mi equipo NO está infectado?</strong></em></p>
<p>Actualice  inmediatamente la versión de firmware de sus equipos Ubiquiti, puede  descargar las versiones firmware que han eliminado la vulnerabilidad en  la siguiente dirección:</p>
<p><a href="http://ubnt.com/support/downloads" target="_blank">http://ubnt.com/support/downloads</a></p>
<p><em><strong>¿Cómo proceder si mi equipo SI está infectado?</strong></em></p>
<p>Existen tres opciones:</p>
<p>1) Ubiquiti se ha comprometido a lanzar antes de 24 horas, una herramienta para eliminar el virus de una forma fácil y rápida.<br />
2) Resetear el equipo a &#8220;Valores de Fábrica&#8221;.<br />
3) Eliminar el script Skynet manualmente siguiendo las instrucciones que detallamos a continuación:</p>
<p>Acceder al equipo mediante SSH y ejecutar los siguientes comandos:<br />
</span></p>
<blockquote><p><span style="font-size: x-small;"><br />
rm /etc/persistent/rc.poststart<br />
rm -rf .skynet<br />
save<br />
reboot</span></p></blockquote>
<p><span style="font-size: x-small;"></p>
<p>Una  vez quitado el script skynet (virus) mediante el procedimiento  descrito, renombre el fichero adm.cgi a admin.cgi y proceda a actualizar  la versión de firmware a la última versión disponible para el equipo en  la siguiente dirección:</p>
<p></span><a href="http://ubnt.com/support/downloads" target="_blank">http://ubnt.com/support/downloads</a><br />
<span style="font-size: x-small;"><br />
Puede encontrar más información en el foro de Ubqiuiti:</p>
<p><a href="http://www.ubnt.com/forum/showthread.php?t=45169 ">http://www.ubnt.com/forum/showthread.php?t=45169 </a></span></p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.voipminic.com%2F2011%2F12%2Fvulnerabilidad-en-los-equipos-de-ubiquiti-networks%2F&amp;linkname=Vulnerabilidad%20en%20los%20equipos%20de%20Ubiquiti%20Networks">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://blog.voipminic.com/2011/12/vulnerabilidad-en-los-equipos-de-ubiquiti-networks/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Alerta roja: Caos con las vulnerabilidades en las PBX cerradas</title>
		<link>http://blog.voipminic.com/2008/06/alerta-roja-caos-con-las-vulnerabilidades-en-las-pbx-cerradas/</link>
		<comments>http://blog.voipminic.com/2008/06/alerta-roja-caos-con-las-vulnerabilidades-en-las-pbx-cerradas/#comments</comments>
		<pubDate>Sun, 29 Jun 2008 14:12:15 +0000</pubDate>
		<dc:creator>Joan</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[avaya]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[nortel]]></category>
		<category><![CDATA[pbx]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.voipminic.com/?p=26</guid>
		<description><![CDATA[“Los clientes de las soluciones de Voz sobre IP (VoIP) de Avaya, Cisco y Nortel han sido alertados por unas vulnerabilidades que podrían conllevar la ejecución de código remoto, accesos no autorizados, denegación de servicio y recolección de información. Estos errores han sido encontrados por los Laboratorios VoIPshield y dados a conocer rápidamente a los [...]]]></description>
			<content:encoded><![CDATA[<p>“Los clientes de las soluciones de Voz sobre IP (VoIP) de Avaya, Cisco y Nortel han sido alertados por unas vulnerabilidades que podrían conllevar la ejecución de código remoto, accesos no autorizados, denegación de servicio y recolección de información. Estos errores han sido encontrados por los Laboratorios VoIPshield y dados a conocer rápidamente a los tres fabricantes con el fin de que tuvieran tiempo suficiente para desarrollar los parches necesarios, según Rick Dalmazzi, presidente y CEO de VoIPshield, quien, no obstante, no ha querido facilitar más detalles dado que su compañía y los tres fabricantes afectados acordaron realizar un anuncio conjunto.”</p>
<p>“Eso sí, este responsable confirmaba que al menos dos de los tres nombres afectados tienen ya desarrollados los parches que solucionan estas vulnerabilidades y que el tercero de ellos (que no dicen cual es) lo tendrá en breve. Según Dalmazzi, se eligió a Avaya, Cisco y Nortel para hacer estas pruebas de vulnerabilidad porque representan la mayor parte de las ventas de centralitas IP en el mercado estadounidense. No obstante, anuncia que en las próximas pruebas se incluirá también a Microsoft, cuyos resultados estarán disponibles en unos cuatro meses, aproximadamente.”</p>
<p>Cuando alguien lee una noticia como esta, la mayoría piensa que pueden ser simples errores que se corrigen rápidamente y no tienen mayor repercusión, pero cuando vemos que una vulnerabilidad de este tipo que el usuario NO PUEDE solucionar por su cuenta (al ser código cerrado) y de hecho debe tener contratado un mantenimiento (en función del tamaño de la infraestructura) para tener “derecho” a actualizaciones, el problema se vuelve mucho más grave.</p>
<p>Dentro de 4 meses, se publicarán las vulnerabilidades del sistemas de comunicaciones de Microsoft. Las típicas centralitas basadas en Windows que, además de las posibles vulnerabilidades que se pueden llegar a encontrar (provocadas generalmente por errores en la programación, o falta de pruebas), se le añade otros que multiplican por 1000 los factores de riesgos, como son el contagio de un virus, troyanos, o simples gusanos que detecte el sistema de comunicaciones y se dedique a hacer llamadas sin parar a números 906 por las noches (por desgracia ya hay varias pruebas de virus de este tipo circulando por internet) lo que puede llegar a ser la ruina completa para una pequeña empresa.</p>
<p>Sin duda, malas noticias.</p>
<p>VIA: www.sinologic.net</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.voipminic.com%2F2008%2F06%2Falerta-roja-caos-con-las-vulnerabilidades-en-las-pbx-cerradas%2F&amp;linkname=Alerta%20roja%3A%20Caos%20con%20las%20vulnerabilidades%20en%20las%20PBX%20cerradas">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://blog.voipminic.com/2008/06/alerta-roja-caos-con-las-vulnerabilidades-en-las-pbx-cerradas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

