• # Linksys BEFVP4 SNMP Community String Information Disclosure Vulnerabilit

    Posté par (site web personnel) . En réponse au message SNMP sur linksys BEFR81. Évalué à 2.

    Je ne voudrais t'alarmer mais il existe un problème de sécurité lié à la configuration SNMP par défaut de ce type d'équipement (comme beaucoup trop d'équipements d'ailleurs, ce qui a valu à SNMP une mauvaise presse bien qu'il présente effectivement des vulnérabilités pour ses versions antérieures à la 3, mais pas plus que Telnet, FTP ou HTTP : ça transite en clair) :
    http://www.securityfocus.com/bid/7317/info
    Il doit sans doute y avoir une méthode pour revenir à la configuration d'usine.
    Et la prochaine fois que tu voudras ré-activer le protocole SNMP, pense à modifier immédiatement la communauté et à éviter que l'agent ne soit à l'écoute sur Internet, tant qu'à bien faire.