Прямо сейчас все адреса в интернете сканирует бот, который использует свежую уязвимость (https://embedi.com/blog/cisco-smart-install-remote-code-execution/) в Cisco IOS, позволяющую удалённо выполнить команду на устройстве Cisco.Бот заходит на устройство и удаляет конфигурацию, записывая вместо неё файл с посланием Масштабы трагедии огромные, отваливаются сегменты или даже целые провайдерыПоэтому, если у вас только что выключился, либо в ближайшее время выключится интернет, с большой вероятностью, это произошло по этой причине.Устройства Cisco, которые уязвимы к этой атаке:Catalyst 4500 Supervisor EnginesCatalyst 3850 SeriesCatalyst 3750 SeriesCatalyst 3650 SeriesCatalyst 3560 SeriesCatalyst 2960 SeriesCatalyst 2975 SeriesIE 2000IE 3000IE 3010IE 4000IE 4010IE 5000SM-ES2 SKUsSM-ES3 SKUsNME-16ES-1G-PSM-X-ES3 SKUs
>>2659623 (OP)Вот оно что!Сцука, а я всю голову сломал, что за бред. Все мобильные операторы тупят и даже домашний проводной от ростелекома.
Это - кибервойна!!!
>>2659623 (OP)Пора отказаться от тырнетов.
Вчера еще было.
ПИЗДЁЖЬ
>>2659623 (OP)Бля, около получаса назад минут на 5 инет пропал.Дс-2 суммтел.
>>2659623 (OP)Так эти железки стоят в 172 внутренней подсети в основном, каким образом на них бот попадет?
>>2659623 (OP)Алсо мыло навернулось.
>>2659623 (OP)А вот была бы чебурашка, такого бы не случилось. Я думаю путину стоит задуматься и отключить наш без сомнения великий народ, от этого бездуховного интернета. Нужно развивать наш собственный интернет.
>>2659623 (OP)Прямо сейчас все адреса в интернете сканирует бот, который использует несвежую уязвимость (remote desktop protocol) в Windows OS, позволяющую удалённо выполнить вообще все, что угодно на Windows OS .
Бля, дохуя сайтов отвалилось. Вот теперь реально ПОЧАЛОСЯ
>>2659725ВООБЩЕ ОТ ЦИВИЛИЗАЦИИ ОТЛУЧИТЬ. ВЕРНУТЬ В ЗЕМЛЯНКИ К ЛУЧИНАМ И ЛОВЛЕ КЛОПОВ.Я ему даже посодействую.
>>2659623 (OP)>и удаляет конфигурацию, записывая вместо неё файл с посланиемНу хоть не левые маршруты на скам-сервера.Рашкоинторнеты, кстати, не пострадают. Мы слишком нищие чтобы покупать цыски, поэтому у нас всё на джуниперах. Глобалку восстановят в худшем случае за неделю. Так что ловим лулзы и не паримся.
>>2659742Например?
Какова позиция русских рэперов по этому вопросу?
>>2659753Те же 3дньюс с хабром лежат.
Это чисто серверная уязвимость и обычным пека нихуя не будет
Я успел подрочить, можете вырубать.
Позиции РУССКИХ РЭППЕРОВ по данному вопросу.Витя СД - сидит итт и активно поддерживает травлю мразей.Павел Техник - пожелал лично расправиться с живодерками физически.Галат - предложил ОБОССАТЬ МРАЗЕЙ, а не сидеть на жопе.Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.Саша Скул - предложил наказать ОХУЕВШИХ ДЫРОК.СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.Шокк - высрал два невнятных твита.ОКСИМИРОН - УБОЖЕСТВО, ЗАКОМПЛЕКСОВАННЫЙ НЕДОНОСОК - БУКВОЕД.
>>2659746Клопы полезны. Укус клопа повышает иммунитет. Природа ничего не забирает просто так, что то давая взамен. Пиявка дарит радость эндорфинов, клоп иммунитет.
>>2659760Нет.
Хоть бы ебаный интернет отключили к хуям,люди снова выйдут на улицы,начнут нормально общаться и жить реальностью,многие наконец уберут свои сычевальни от тысячелетнего говна
>>2659792Землянка же дарит уют, теплый лучинный комфорт и отсутствие пидора-соседа с перфоратором.
>>2659742У меня такое было позавчера. Ютуб, двач, вообще почти ничего не работало. Работали некоторые сайты, но криво. Прошло через часа 2
>>2659806Не знаю как ты, но я выйду на улицу убивать русских скотов.Мне уже нечего терять будет.
>>2659884
>>2659813Я серьезно про клопов. Гриппом болеют все, кроме тех, кто покусан недавно клопами. Это научный факт. Как это действует, никому не понятно. В отличии от пиявки.
>>2659901Дебил промытый.
>>2659637>проводной от ростелекомаНу хуй знает.
>>2659903Я не менее серьезно про землянку и лучину. А Путин, как особо закаленный, сможет прямо на морозе повыживать.
>>2659758ВОСТРИКОВ - ГБШНОЕ УБОЖЕСТВО, ПОДСТАВНОЙ НЕДОНОСОК, БУКВОЕД
>>2659916Так-так, гражданин, воруем?
>>2659623 (OP)Видел этот пост примерно пол года назад.
>>2659702After the vulnerability was discovered, we decided that it could only be used for attacks inside an enterprise network. Because in a securely configured network, Smart Install technology participants should not be accessible through the Internet.But scanning the Internet has shown that this is not true.During a short scan of the Internet, we detected 250,000 vulnerable devices and 8,5 million devices that have a vulnerable port open.
>>2659623 (OP)НАДО ЕБАНУТЬ ПО АМЕРИКЕ!
>>2659746Блядь-зь, это что мужик с кнутом стоит там у тебя, что ли? Это кто не нагнулся хлыстом по жопе?
>>2659937Никак нет, т-щь г-н полицейский.Это же физиологически невозможно.Весь инструментарий недоступен благодаря доблестному РКН.
>>2659792>Клопы полезны. Укус клопа повышает иммунитет. Природа ничего не забирает просто так, что то давая взамен. Пиявка дарит радость эндорфинов, клоп иммунитет. Курение спайсов полезно. Хапка смеси с пипетки повышает иммунитет. Яхве растафарай ничего не забирает просто так, что то давая взамен. Хапка спайса дарит резистентность к трипперу, марка доба повышает экстрасенсорные способности.
>>2659884Кого ты можешь убить мамина омежка?
>>2659989Какой умный котик
>>2659903Ты бы свои исследования где-то помимо своего бомжатника провела, маня, для более широкого охвата выборки.
>>2659813Теперь будет сосед с лопатой, который вечно будет подкапываться к твоему погребу с продуктами и спящей дочурке по ночам.
>>2659681В Ростове у этого же провайдера аж на пару часов выпал.
>>2659681>суммтел>>2660025>этого же провайдераТам владельцев посадили. Крысы бегут с тонущего корабля.
>>2659792>Клопы полезны. Укус клопа повышает иммунитет.Достоверно не доказано, что клопы способны переносить заболевания. Тем не менее, не исключается возможность передачи ими организмов, которые вызывают туляремию, бруцеллёз, оспу, гепатит B, туберкулёз, брюшной тиф и сибирскую язву. А. Б. Дайтером показано, что испражнения клопов могут содержать риккетсии Бернета.
>>2659752>поэтому у нас всё на джуниперах+Мимо мелкопровайдерский работник
>>2659623 (OP)Пару дней назад инет сбоил, хорошая выделенка в замкадье. До этого лет 8 проблем не было.Думаю совпадение.
>>2660037Ну хорошо. Клопы плохо. Хотя... лучше бы разобрался с их антивирусным механизмом.
>>2660001пическу видно
>>2659916фу бля анимешник фууу
я - анимешник и ебал ваш ротешник
>>2659752> у насНу разве что у вас в залупино, вот у нас в задрищено все на цисках
>>2660220>я - анимешник и ебал ваш ротешник
>>2660424Бля, когда школьником был тоже обсирался пару раз в школе и на улицемимо-анимешник
>>2659623 (OP)2 часа назад упал телек на приставке cisco, после перезагрузки начались какие-то тесты и т д, никогда такого не видел
CCIE соснуле?
>>2659725>А вот была бы чебурашкаТогда бы случилось тоже самое, но с китайскими флагами в консоли хуавея.
я гонку из-за вашей хуйни проиграл сука
>>2660013>Кого Тебя, например.
пизда, у меня сегодня ночью вырубился и сегодня два раза на по часу
А теперь давайте немного разберёмся, что же на самом деле происходит.Итак, с год назад один ловкий парень заметил, что ежели собрать хитрый пакет и заслать его на порт 4786, то в коде Smart Install Client случается переполнение буфера, отчего целая серия девайсов под управлением Cisco IOS и Cisco IOS XE сдаётся без боя, отдаваясь любому желающему целиком и полностью.Как заведено у ловких парней, он поделился данным наблюдением с не менее ловкими парнями на не самом безызвестном мероприятии. Коллеги по цеху оценили и даже выдали приз, и дальше начинается интересное. По условия мероприятия, общаться с вендором забота (и право) исключительно организаторов смотра юных талантов. Свято блюдя это право, они рассказали всю правду Cisco через каких-то жалких 4 месяца. Видимо никак не могли презентацию покрасивей нарисовать.Ответственные товарищи в Cisco призадумались и очень попросили не публиковать деталей до 28 марта сего года.И вот вся информация опубликована, и со всех сторон пошли репорты, что похоже следы использования этой прелести стали находить у себя и провайдеры всех мастей, и просто владельцы интересных инфраструктур.Беда в том, что порт 4786 открыт по умолчанию и мало кто его закрывает специально. По первым прикидкам в сети около 8,5 миллионов устройств с торчащим 4786 наружу, из которых 250 тысяч имеют подтверждённую уязвимость.Хочешь проверить насколько ты можешь спать спокойно? Забрось в сеть нечто вроде: nmap -p T:4786 192.168.1.0/24Сканирование удел лентяев? Тогда спроси у железа:switch>show vstack config Role: Client Oper Mode: Enabled или Role: Client (SmartInstall enabled) Ну а если хочешь сразу и наверняка, то скажи просто заклинание no vstack или чтобы наверняка, руби с плеча ip access-list extended SMI_HARDENING_LIST permit tcp host 10.10.10.1 host 10.10.10.200 eq 4786 deny tcp any any eq 4786 permit ip any any`
>>2661282Смотри сам не убейся блять