Ubiquitis långsamma bugghantering avslöjas

av | mar 20, 2017 | Säkerhet

Ubiquitis långsamma bugghantering avslöjas

Ubiquitis långsamma bugghantering avslöjas

Buggar är en del av all mjukvaruutveckling. Felfri kod är en utopi och alla seriösa företag har en hantering av buggrapporter och grundregeln är att de bör och ska avhjälpas skyndsamt. Det tycks inte gälla Ubiquiti som utvecklar trådlösa produkter.

Ubiquiti Utvecklar routrar, acesspunkter och andra nätprodukter. I november 2016 så fick Ubiquiti in en buggrapporter som rörde fyra av deras produkter. Sannolikt så finns buggen i 38 av företagets produkter då samma mjukvara ingår.

Buggen gör det möjligt att injicera kod i den webblösning som kan användas för att styra, kontrollera och konfigurera enheterna. Buggen bedöms som allvarlig men inte kritisk.

Fyra månader

Den 25 november förra året meddelar Ubiquiti att buggen kommer att fixas i nästa uppdatering. Sedan lämnas en rad olika besked innan Ubiquiti meddelar att metoden för att exploatera mjukvaran (proof-of-concept) inte fungerar.

Sec-Consult, som lämnat informationen till Ubiquiti visar då med en video att metoden faktiskt fungerar. Nu har vi kommit fram till januari i år.

Nu, i mars, fyra månader senare så, har buggen fortfarande inte åtgärdats.

Computer World

Oacceptabelt

Det är naturligtvis inte acceptabelt att buggar i närprodukter, routrar och accesspunkter, som används för lokala nätverk inte åtgärdas skyndsamt. Speciellt inte sedan Ubiquity har haft alla detaljer, all nödvändig information för att åtgärda säkerhetshålet.

 

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: