CRELCOM NOC 📣
Open in Telegram
Информация об авариях на магистральных сетях CRELCOM.
Show moreThe country is not specifiedThe category is not specified
493
Subscribers
No data24 hours
No data7 days
+130 days
Posts Archive
Уведомляем Вас о проведении аварийных работ на кабеле в г. Симферополе 22.06.2018 с 1:00 до 6:00. Возможны пропадания некоторых сервисов.
Роскомнадзор разблокировал шесть подсетей Google. IP-адреса Telegram остаются под блокировкой
https://rkn.gov.ru/news/rsoc/news57454.htm
Просьба к операторам, проверить доступ к сайтам из своих подсетей:
https://rkn.gov.ru
https://blocklist.rkn.gov.ru
Если есть проблемы с доступом, пришлите письмо на erblock@crimea.net с темой РКН
с указанием из какой подсети отсутствует доступ.
Mikrotik:
Что нового в 6.42.1 (2018-Apr-23 10:46):
!) winbox - исправлена уязвимость, которая позволила получить доступ к незащищенному маршрутизатору;
А теперь давайте немного разберёмся, что же на самом деле происходит.
Итак, с год назад один ловкий парень заметил, что ежели собрать хитрый пакет и заслать его на порт 4786, то в коде Smart Install Client случается переполнение буфера, отчего целая серия девайсов под управлением Cisco IOS и Cisco IOS XE сдаётся без боя, отдаваясь любому желающему целиком и полностью.
Как заведено у ловких парней, он поделился данным наблюдением с не менее ловкими парнями на не самом безызвестном мероприятии. Коллеги по цеху оценили и даже выдали приз, и дальше начинается интересное. По условия мероприятия, общаться с вендором забота (и право) исключительно организаторов смотра юных талантов. Свято блюдя это право, они рассказали всю правду Cisco через каких-то жалких 4 месяца. Видимо никак не могли презентацию покрасивей нарисовать.
Ответственные товарищи в Cisco призадумались и очень попросили не публиковать деталей до 28 марта сего года.
И вот вся информация опубликована, и со всех сторон пошли репорты, что похоже следы использования этой прелести стали находить у себя и провайдеры всех мастей, и просто владельцы интересных инфраструктур.
Беда в том, что порт 4786 открыт по умолчанию и мало кто его закрывает специально. По первым прикидкам в сети около 8,5 миллионов устройств с торчащим 4786 наружу, из которых 250 тысяч имеют подтверждённую уязвимость.
Хочешь проверить насколько ты можешь спать спокойно? Забрось в сеть нечто вроде:
nmap -p T:4786 192.168.1.0/24
Сканирование удел лентяев? Тогда спроси у железа:
switch>show vstack config
Role: Client
Oper Mode: Enabled или Role: Client (SmartInstall enabled)
Ну а если хочешь сразу и наверняка, то скажи просто заклинание no vstack или чтобы наверняка, руби с плеча
ip access-list extended SMI_HARDENING_LIST
permit tcp host 10.10.10.1 host 10.10.10.200 eq 4786
deny tcp any any eq 4786
permit ip any any`
https://www.youtube.com/watch?v=CE7KNK6UJukКоллеги, поступила такая информация:
"Прямо сейчас все адреса в интернете сканирует бот, который использует свежую уязвимость (https://embedi.com/blog/cisco-smart-ins…..) в Cisco IOS, позволяющую удалённо выполнить команду на устройстве Cisco.
Бот заходит на устройство и удаляет конфигурацию, записывая вместо неё файл с посланием.
Масштабы трагедии огромные, отваливаются сегменты или даже целые провайдеры. "
На всякий случай мы закрыли 4786 порт от наших аплинков для Вашей безопасности.
Произошла авария на подстанции РЭС н.п. Каширское.
В настоящее время авария устранена.
Коллеги, наблюдаем аварию на участке Воронеж - Ростов на Дону. Сейчас выясняем обстоятельства.
Коллеги, была авария на главном маршрутизаторе с одной из плат. В данный момент проблема решена. Приносим свои извинения!
Авария на канале Москва - Воронеж, обрыв магистрального ВОЛС. Возможно небольшая деградация трафика в вечернее время.
Сегодня ночью 17.11.2017 с 00:00 до 09:00 аварийные работы на оптоволоконной линии ЛЭП. Возможно деградация трафика.
