SNMP est buggé, c'est pas nouveau, il y a des failles qui datent de 1990 qui ne sont pas corrigés dans certaines implémentations.
Honnetement, SNMP est souvent utilisé en v1 qui passe en clair sur le reseau et n'utilise aucun mode d'authentification. Si c'est pas du protocole risqué je ne sais pas lequel serait pire (tftp peut etre ?)
Alors oui, si il y a un ISP, voir meme une personne qui a mis une machine sur Internet avec SNMP et pourquoi pas tftp d'ouvert a tout le monde, il y a un probleme, et je ne pense pas que ce soit seulement un probleme technique !!
# bof
Posté par PLuG . En réponse à la dépêche Un trou de sécurité menace le traffic Internet. Évalué à 10.
Honnetement, SNMP est souvent utilisé en v1 qui passe en clair sur le reseau et n'utilise aucun mode d'authentification. Si c'est pas du protocole risqué je ne sais pas lequel serait pire (tftp peut etre ?)
Alors oui, si il y a un ISP, voir meme une personne qui a mis une machine sur Internet avec SNMP et pourquoi pas tftp d'ouvert a tout le monde, il y a un probleme, et je ne pense pas que ce soit seulement un probleme technique !!