{"id":2273,"date":"2015-07-27T16:01:34","date_gmt":"2015-07-27T19:01:34","guid":{"rendered":"http:\/\/www.entelco.com.br\/blog\/?p=2273"},"modified":"2015-07-27T20:24:56","modified_gmt":"2015-07-27T23:24:56","slug":"correcao-emergencial-em-firmware-da-ubiquiti-e-fundamental","status":"publish","type":"post","link":"http:\/\/www.entelco.com.br\/blog\/correcao-emergencial-em-firmware-da-ubiquiti-e-fundamental\/","title":{"rendered":"Corre\u00e7\u00e3o Emergencial em firmware da Ubiquiti \u00e9 fundamental."},"content":{"rendered":"<div id=\"dslc-theme-content\"><div id=\"dslc-theme-content-inner\"><p><a href=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/07\/airOS.png\"><img decoding=\"async\" loading=\"lazy\" class=\"alignleft  wp-image-2274\" src=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/07\/airOS.png\" alt=\"airOS\" width=\"188\" height=\"86\" \/><\/a>A Ubiquiti Networsk lan\u00e7ou nos \u00faltimos dias uma nova firmware em car\u00e1ter emergencial para corrigir uma falha de seguran\u00e7a. Atualmente sabemos que a seguran\u00e7a em redes Wireless \u00e9 important\u00edssimo, pois em muitos casos que recebemos em nosso dia a dia, percebemos que a falta de conhecimento do produto ou at\u00e9 de seus recursos, criam diversas aberturas para os invasores maliciosos de redes sem fio se apossarem de dados das redes, al\u00e9m de que tamb\u00e9m acabam prejudicando o desempenho da rede.<\/p>\n<p>Existem v\u00e1rias formas poss\u00edveis de dificultar o acesso n\u00e3o autorizado a dispositivos internos de uma rede, tais como, mudan\u00e7a de porta TCP, uso do firewall do pr\u00f3prio sistema, autenticadores, entre outros.<\/p>\n<p>No caso dos equipamentos da Ubiquiti Networks, v\u00e1rias destas fun\u00e7\u00f5es e recursos est\u00e3o dispon\u00edveis no <strong>airOS<\/strong>, mas n\u00e3o basta apenas contornar o problema, ou desviar a aten\u00e7\u00e3o do proposto a invas\u00e3o, mas sim, tamb\u00e9m atualizar as vers\u00f5es de firmware que s\u00e3o orientadas pelo pr\u00f3prio fabricante.<\/p>\n<p>Muitas pessoas ficam com receio de fazer as novas altera\u00e7\u00f5es, por conta de recursos como &#8220;Compliance Test&#8221; e outros meios que acabam permitindo o uso de recursos dos r\u00e1dios, como faixa de frequ\u00eancia e pot\u00eancia. Mas o maior problema est\u00e1 em saber usar estas faixas de frequ\u00eancia.<\/p>\n<p>O diferencial \u00e9, saber configurar o equipamento, mas o mais importante \u00e9 saber o que pode ou n\u00e3o ser alterado. Vemos muitas pessoas utilizando a frequ\u00eancia de 4.9 GHz, simplesmente por ficar dispon\u00edvel nos r\u00e1dios quando alterado o m\u00e9todo de configura\u00e7\u00e3o e por n\u00e3o proporcionar grandes interfer\u00eancias, mas isto \u00e9 errado e n\u00e3o \u00e9 permitido pela ANATEL, por se tratar de uma frequ\u00eancia de seguran\u00e7a e monitoramento de \u00f3rg\u00e3os p\u00fablicos.<\/p>\n<p>A Ubiquiti acabou de lan\u00e7ar nestes \u00faltimos dias, uma atualiza\u00e7\u00e3o para inibir a vulnerabilidade de acesso web dos dispositivos. Mesmo possuindo um certificado para https, por\u00e9m, era uma abertura ao acesso dos equipamentos que mesmo quando um usu\u00e1rio n\u00e3o estava autenticado, era poss\u00edvel acessar configura\u00e7\u00f5es do dispositivo.<\/p>\n<p>Estas Firmwares s\u00e3o corre\u00e7\u00f5es e implementa\u00e7\u00f5es referente aos produtos e vers\u00f5es a seguir:<\/p>\n<ul>\n<li><a title=\"Firmwares Ubiquiti Networks\" href=\"https:\/\/www.ubnt.com\/download\" target=\"_blank\"><strong>airGateway vers\u00e3o 1.1.5<\/strong><\/a><\/li>\n<li><strong><a title=\"Firmwares Ubiquiti Networks\" href=\"https:\/\/www.ubnt.com\/download\" target=\"_blank\">airMAX ac vers\u00e3o 7.<\/a><a href=\"https:\/\/www.ubnt.com\/download\" target=\"_blank\">1.3<\/a><\/strong><\/li>\n<li><a title=\"Firmwares Ubiquiti Networks\" href=\"https:\/\/www.ubnt.com\/download\" target=\"_blank\"><strong>aiMAX M vers\u00e3o 5.6.2<\/strong><\/a><\/li>\n<li><a title=\"Firmwares Ubiquiti Networks\" href=\"https:\/\/www.ubnt.com\/download\" target=\"_blank\"><strong>ToughSwitch vers\u00e3o 1.3.2<\/strong><\/a><\/li>\n<\/ul>\n<p>A pr\u00f3pria fabricante americana orienta a todos executarem as atualiza\u00e7\u00f5es para n\u00e3o correrem riscos e ficarem vulner\u00e1veis.<\/p>\n<p><a href=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/07\/ubnt-logo.png\"><img decoding=\"async\" loading=\"lazy\" class=\"size-medium wp-image-2275 aligncenter\" src=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/07\/ubnt-logo-300x87.png\" alt=\"ubnt logo\" width=\"300\" height=\"87\" srcset=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/07\/ubnt-logo-300x87.png 300w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/07\/ubnt-logo-1024x300.png 1024w, http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/07\/ubnt-logo.png 1316w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>A ENTELCO TELECOM acaba de lan\u00e7ar os novos cursos Ubiquiti Oficiais, UBWS, UBWA, UEWA e UBRSS \u00a0&#8211; Ubiquiti Broadband e Enterprise nas vers\u00e3o 1.x e 2.0, \u00a0com certifica\u00e7\u00e3o t\u00e9cnica. \u00a0A ENTELCO possui atualmente \u00a02 profissionais certificados como Trainer Ubiquiti (UCT), que s\u00e3o, o Engenheiro e Especialista em Engenharia de Telecomunica\u00e7\u00f5es Rog\u00e9rio Barion e o Especialista Edgar Yukio. \u00a0Os cursos s\u00e3o oferecidos em todo o Brasil, iniciando em S\u00e3o Paulo Capital, Curitiba, Portp Alegre, Bel\u00e9m, S\u00e3o Luis, Recife, Salvador e \u00a0Florian\u00f3polis entre outras cidades a serem divulgadas. Os interessados dever\u00e3o se inscrever pelo\u00a0<a title=\"Curso Oficiais Ubiquiti\" href=\"http:\/\/www.entelco.com.br\/cursos\/\" target=\"_blank\">site da entelco<\/a>. Estes cursos s\u00e3o oferecidos na modalidade presencial e ter\u00e3o equipamentos em sala para aulas pr\u00e1ticas e c\u00e1lculos de links e c\u00e9lulas de distribui\u00e7\u00e3o para provedores de internet via R\u00e1dio e integradores. O curso oferece ainda a prova de certifica\u00e7\u00e3o\u00a0Ubiquiti airMAX (UBWA), composta de quest\u00f5es t\u00e9cnicas voltadas ao conte\u00fado oficial elaborado pela pr\u00f3pria Ubiquiti Networks. \u00a0As inscri\u00e7\u00f5es de qualquer um dos cursos, dever\u00e3o ser feitas diretamente pelo site da ENTELCO. \u00a0As vagas s\u00e3o limitadas e controlada por cidades que ser\u00e3o oferecidas. As inscri\u00e7\u00f5es podem ser feitas pelo link \u00a0<a title=\"Curso ENTELCO de Certifica\u00e7\u00e3o Ubiquiti airMAX\" href=\"http:\/\/www.entelco.com.br\/cursos\/?id=51\" target=\"_blank\">Curso OFICIAL<\/a>\u00a0UBNT<\/p>\n<p>&nbsp;<\/p>\n<p>Por<\/p>\n<p>Reda\u00e7\u00e3o<\/p>\n<p>ENTELCO TELECOM<\/p>\n<\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>A Ubiquiti Networsk lan\u00e7ou nos \u00faltimos dias uma nova firmware em car\u00e1ter emergencial para corrigir uma falha de seguran\u00e7a. Atualmente sabemos que a seguran\u00e7a em redes Wireless \u00e9 important\u00edssimo, pois em muitos casos que recebemos em nosso dia a dia, percebemos que a falta de conhecimento do produto ou at\u00e9 de seus recursos, criam diversas [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[29],"tags":[71,64,65,1760,1757,1761,1759,1758,1863,74,189,72],"_links":{"self":[{"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts\/2273"}],"collection":[{"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2273"}],"version-history":[{"count":3,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts\/2273\/revisions"}],"predecessor-version":[{"id":2278,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts\/2273\/revisions\/2278"}],"wp:attachment":[{"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2273"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}