slava68: (Default)
[personal profile] slava68
Прямо сейчас все адреса в интернете сканирует бот, который использует свежую уязвимость (https://embedi.com/blog/cisco-smart-install-remote-code-execution/) в Cisco IOS, позволяющую удалённо выполнить команду на устройстве Cisco.
Бот заходит на устройство и удаляет конфигурацию, записывая вместо неё файл с посланием (https://imgur.com/a/cBMCv).
Масштабы трагедии огромные, отваливаются сегменты или даже целые провайдеры
Поэтому, если у вас только что выключился, либо в ближайшее время выключится интернет, с большой вероятностью, это произошло по этой причине.

Устройства Cisco, которые уязвимы к этой атаке:
Catalyst 4500 Supervisor Engines
Catalyst 3850 Series
Catalyst 3750 Series
Catalyst 3650 Series
Catalyst 3560 Series
Catalyst 2960 Series
Catalyst 2975 Series
IE 2000
IE 3000
IE 3010
IE 4000
IE 4010
IE 5000
SM-ES2 SKUs
SM-ES3 SKUs
NME-16ES-1G-P
SM-X-ES3 SKUs


Отсюда: IT уголовные дела СОРМ россиюшка

Date: 2018-04-07 08:13 am (UTC)
tiresome_cat: (RainCat)
From: [personal profile] tiresome_cat
Пока что бот Бог миловал. А то как же я без интернету :(

Date: 2018-04-07 10:49 pm (UTC)
nepeanois: (Default)
From: [personal profile] nepeanois
да, позавчера скайп жутко глючил у некоторых

Profile

slava68: (Default)
slava68

December 2025

S M T W T F S
 123456
78910111213
14151617181920
21222324 252627
28293031   

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 25th, 2025 08:29 pm
Powered by Dreamwidth Studios