[Lista ArNOG] Problemas Modem Huawei HG532s

Esteban Refort estebanrefort en coopsal.com.ar
Mie Dic 6 10:40:18 ART 2017


Buenas del soporte me informaron que el origen del problema es el puerto
37215.

Adjunto lo que me paso :

 Los bloqueos que se hacían hace dos semanas bloqueaba solo los ataque no
el origen de la infección del virus. Sobre este puerto se hace un put al
xml del modem y se inyecta el virus. Hagan bloqueo de ese puerto. Es un bug
de huawei reportado en el 2015
www.redpiranha.net/huawei-routers-vulnerable-directory-traversal-attacks-cve-2015-7254


Saludos

Esteban




*Esteban Refort*


*Sarmiento 3177 - Saladillo BATel: (02344) 434000 Int.
211E-mail: estebanrefort en coopsal.com.ar <estebanrefort en cesnet.com.ar>*

El 6 de diciembre de 2017, 10:13, Emanuel Malizzia <
emanuel.malizzia en gmail.com> escribió:

> Por acá el mismo bolonqui , routers Huawei con IP pública, todos caídos en
> el mismo horario y en distintos nodos.
>
>
> Saludos
>
> El 6 dic. 2017 10:00 a. m., "Roberto Boero Mansilla" <rboero en somtik.com>
> escribió:
>
>> me anoto a la lista. si se de algo aviso.
>>
>>
>> 2017-12-06 9:57 GMT-03:00 Ing. Horacio Bostico <hbostico en ing.unrc.edu.ar>
>> :
>>
>>> Nosotros tenemos el mismos problema, cientos de módem con este problema
>>> en diferentes cooperativas, si alguien sabe algo avise
>>>
>>> Saludos
>>>
>>>
>>>
>>> _______________________________________________
>>> Lista mailing list
>>> Lista en arnog.com.ar
>>> http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista
>>>
>>>
>>
>>
>> --
>> Roberto Boero Mansilla
>> Somtik
>>
>> _______________________________________________
>> Lista mailing list
>> Lista en arnog.com.ar
>> http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista
>>
>>
> _______________________________________________
> Lista mailing list
> Lista en arnog.com.ar
> http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista
>
>
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://mailmancabase.interdotnet.com.ar/pipermail/lista/attachments/20171206/d430e6be/attachment.html>


Más información sobre la lista de distribución Lista