"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Aktuelle Sicherheitslücken

Hansmaulwurf 20.04.2014 - 11:17 245281 811 Thread rating
Posts

semteX

Risen from the banned
Avatar
Registered: Oct 2002
Location: Pre
Posts: 14537
ich versteh das ja alles nicht

enforcer

What?
Avatar
Registered: Apr 2001
Location: Mäder / Vlbg
Posts: 2421
ich versteh auch nicht wie jemand noch forti produkte einsetzen kann. ist ja nich die erste hochpeinliche lücke bei denen.

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49721
Zitat aus einem Post von semteX
ich versteh das ja alles nicht

Sollte das nicht dein Job sein sowas zu verstehen?

Zitat aus einem Post von enforcer
ich versteh auch nicht wie jemand noch forti produkte einsetzen kann. ist ja nich die erste hochpeinliche lücke bei denen.

Wo gehst dann hin?

Entweder es ist deutlich teurer (und hat auch nicht so viel weniger Lücken) oder nicht für die Anforderungen geeignet.

daisho

SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19669
Ich find die Info von der Forti-Seite super:
Zitat
2024-02-08: Initial publication
2024-04-09: added more affected products
2024-10-11: Potentially exploited in the wild
:p

semteX

Risen from the banned
Avatar
Registered: Oct 2002
Location: Pre
Posts: 14537
Zitat aus einem Post von Viper780
Sollte das nicht dein Job sein sowas zu verstehen?

nein ich habe intern gewechselt, jetzt werd ich bezahlt andere dinge ned zu verstehen :P ich meinte vom konzept her, das is eine issue klasse welche einfach ned sein darf

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49721
Mich würd wirklich die Verkettung interessieren wie das zustande gekommen ist..
Egal was ich mir da zusammen reime, das kann nur durch Boswilligkeit entstehen.

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16802
Zur Sicherheit weil der Aufschrei groß ist und mir die Zeit fehlt:
Wir reden hier aber schon vom Management Interface only oder?

__Luki__

bierernste Islandkritik
Avatar
Registered: Nov 2003
Location: gradec
Posts: 2978
Zitat aus einem Post von Viper780
Sollte das nicht dein Job sein sowas zu verstehen?



Wo gehst dann hin?

Entweder es ist deutlich teurer (und hat auch nicht so viel weniger Lücken) oder nicht für die Anforderungen geeignet.


Sophos soll auch recht super sein. :p :fresserettich:

semteX

Risen from the banned
Avatar
Registered: Oct 2002
Location: Pre
Posts: 14537
Zitat aus einem Post von Smut
Zur Sicherheit weil der Aufschrei groß ist und mir die Zeit fehlt:
Wir reden hier aber schon vom Management Interface only oder?
https://www.fortiguard.com/psirt/FG-IR-24-029
nachdem die mitigation is dem daemon von _allen_ interfaces runterzunehmen würd ich da ned drauf wetten

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2538
Zitat aus einem Post von semteX
https://www.fortiguard.com/psirt/FG-IR-24-029
nachdem die mitigation is dem daemon von _allen_ interfaces runterzunehmen würd ich da ned drauf wetten

Naja, der sollte ja sowieso nur via Management Interface erreichbar sein.
Und weil vorhin die Frage aufgeworfen wurde, warum Fortigates überhaupt noch wo eingesetzt werden: Die Frage ist ja ziemlich einfach zu beantworten ($$$).

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16802
“Überhaupt noch wo” würde ich auch nicht sagen. Forti gewinnt Marktanteile

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2538
"Überhaupt noch wo" ist hier denke ich eher in Bezug auf die bisher veröffentlichten CVEs zu verstehen.
Aber wenn man die z.B. mit Cisco vergleicht sieht man halt, wie gut die niedrigpreisigen Hersteller hier unterwegs sind (wobei Cisco aufgrund deren grottigen Firepower Devices mittlerweile ziemlich in Verruf gekommen sind, in die Lücke mag wohl Forti rein).

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16802
Jo. Cisco hat massive stability Probleme.
Firepower ist ein Glücksspiel. Die Anzahl der getriggerten Bugs durch Nutztraffic/inline ist ganz wild.

Was wir aber unklar ist ob sich Cisco und forti soviel nehmen in Bezug auf Security bugs - falls es da gut aufbereitete Vergleiche/begutachtungen gibt, bitte teilen. Thx

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 11950
die Bedienung usw. ist ja auch voll ok, da haben sie mMn cisco viel vorraus aber der trackrecord geht halt gar ned

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12060
Zitat aus einem Post von Smut
Zur Sicherheit weil der Aufschrei groß ist und mir die Zeit fehlt:
Wir reden hier aber schon vom Management Interface only oder?

Das ist imo komplett irrelevant. Ein Bug dieser Gueteklasse laesst jeden Static Analyzer sofort in die Luft gehen vor lauter Warnings/Errors/Emergencies. Wenn du das nicht hast, und sicherheitsrelevante Produkte herstellst, gehoert dir die Firma zugesperrt und du vmtl. ins Gefaengnis. Wenn du das hast, und das Geschrei des Toolings ignorierst, gehoert dir die Firma zugesperrt und du sicher ins Gefaengnis.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz