Senhores,
Para quem utiliza equipamentos da Ubiquiti, foi descoberta uma vulnerabilidade no AirOs 5.
Segue alguns links falando sobre o problema e como corrigir:
http://under-linux.org/f291/worm-para-airos-da-ubiquiti-153571/
http://www.securityfocus.com/bid/41272
http://www.ubnt.com/forum/showthread.php?t=45169
Abs,
Daniel Mendonça
Respostas
Segue o email que recebi da Fastwireless
Vírus: Worm para AirOS Ubiquiti
Foi constatado nesta Quarta Feira 21/12/2012, que o sistema AirOS da empresa Ubiquiti com as versões 3.6.1/4.0 (Legacy) e todas as 5.x (Airmax) podem conter uma vulnerabilidade considerada grave.
Siga os passos abaixo para saber se o seu equipamento contém o vírus (WORM: SKYNET).
Abra a página: HTTP://IP_DO_RADIO/admin.cgi
Se a página abrir é sinal de que o equipamento não está infectado. O vírus renomeia este arquivo para “adm.cgi”.
Remoção:
Resete o equipamento para os padrões de fábrica ou elimine o script manualmente.
Via SSH:
rm /etc/persistent/rc.poststart
rm -rf .skynet
save
reboot
Após a remoação, actualize o firmware do seu equipamento.
http://www.ubnt.com/support/downloads
AIRMAX – versão 5.3.5
LEGACY – versão 4.0.1
Fonte: GrayFox
Recebi o mesmo email e tbm fui avisado no grupo que fasso parte...
Quem quiser esse grupo é muito bom: http://www.facebook.com/groups/190522724325942/
Se a ubnt nao Comessar a fazer serviso serio NAO TERA MAIS MERCADO.
1-Air grid com defeito 200 queimadas conserto 50 reais cada 4500 de preju
2- Air grid nao trava rj
3-virus nos airos? È O FIM!!!!!!!!!!!
E A UBNT ?
NAO TEM GARANTIA NAO TEM ESPLICAÇAO NAO TEM VERGONHA NA CARA!!!!
E sinseramente, pra mim a melhor solução 5.8 multiponto até agora é antenas rb com antenas da computech e no cliente antena aquarius 25 + rb711 5hnd usando nv2.
Rogerio disse:
Air grid, desde seu lançamento eu não comprei pois vi que era furada.
Se o modelo que você comprou deu problema, pq não enviou para a loja que você comprou? já tava fora da garantia ?
Rogerio disse:
Segue um link com filtro Layer 7 para conter essa praga http://gregsowell.com/?p=3428
sit ubnt.com fora do ar.