Про танки, америкосов и протокол Smart Install
Вчера в Интернете творилось странное. Многие админы открыли для себя протокол первоначальной конфигурации Cisco Smart Install, и дыру в нём, под названием CVE-2018-0171.
Ботнет сканировал Рунет, находя там оборудование Cisco подходящих моделей, и и через программу- эксплойт получал доступ к оборудованию.
В результате вместо файла конфигурации на коммутаторы записывалась вот эта картинка с американским флагом и сообщением «не лезьте в наши выборы», превращая их в исправные, но бесполезные коробки:
Вероятно, в программе «Время» вам об этом не расскажут. Примечательно, что компания Cisco Systems признала наличие уязвимости и выпустила патч только когда атака была уже в разгаре.
Затронуло это и сеть «Бизнес-Связь», вчера вечером многие из вас оказались без интернета и телевидения. Мы восстановили работоспособность основных элементов сети примерно в течение часа.
За время блекаута удивительно чуткие и трогательные письма пришли на почту ко мне и моим людям. Взгляните:
и так далее…
Нет, пупсики мои.
Мы все работали, разбирались с техникой. А на техподдержку вы не дозвонились потому, что туда в этот момент звонили все.
Будьте добрее. Если не к нам, то хотя бы друг к другу. Это просто поразительно, сколько желчи может вылиться из человека, если ему не дали поиграть в танчики.
Материалы по теме:
Ботнет сканировал Рунет, находя там оборудование Cisco подходящих моделей, и и через программу- эксплойт получал доступ к оборудованию.
В результате вместо файла конфигурации на коммутаторы записывалась вот эта картинка с американским флагом и сообщением «не лезьте в наши выборы», превращая их в исправные, но бесполезные коробки:
Вероятно, в программе «Время» вам об этом не расскажут. Примечательно, что компания Cisco Systems признала наличие уязвимости и выпустила патч только когда атака была уже в разгаре.
Затронуло это и сеть «Бизнес-Связь», вчера вечером многие из вас оказались без интернета и телевидения. Мы восстановили работоспособность основных элементов сети примерно в течение часа.
За время блекаута удивительно чуткие и трогательные письма пришли на почту ко мне и моим людям. Взгляните:
Потеря совести! ни черта не работает в том числе и тех поддержка, звонки платные на ваши стремные номера!.
Может ваши сотрудники сразу после вашего отъезда втихаря криптовалюту майнят?.
вместо оплаченных за 350 руб 40 мб/с нет и одного мб
и так далее…
Нет, пупсики мои.
Мы все работали, разбирались с техникой. А на техподдержку вы не дозвонились потому, что туда в этот момент звонили все.
Будьте добрее. Если не к нам, то хотя бы друг к другу. Это просто поразительно, сколько желчи может вылиться из человека, если ему не дали поиграть в танчики.
Материалы по теме:
Комментарии (101)
RSS свернуть / развернутьBacek
Блин, сама болею интернет-зависимостью и очень страдаю, когда интернет отключается. А ведь люди многие тысячи лет жили даже без электричества. Представляю, как многим из них тоскливо жилось.
babulya
rem-sochi
zajavitel
iles
zajavitel
iles
iles
Поздравляют люди открыточками и песенками друг друга, общаемся.
babulya
bescker
babulya
rem-sochi
11A11
zajavitel
REMIX
Human
REMIX
Human
Alenka97
zabaneniy
а ДНС у вас те которые БС выдаёт прописаны ;)
misha
ZMike
пользователи просто устроили «ддос» пулу СП БС. форсмажор, бывает такое.
misha
ZMike
7 человек — для юрлиц.
А так да, некому снимать.
Framer
ZMike
Framer
misha
Руководитель. Торговля. 8. Только Вы путаете, это не топик-обсуждение моего бизнеса.
ZMike
misha
Так что и вы не у станка…
anx
misha
zabaneniy
zajavitel
Framer
REMIX
Привет, ka3u6oxa, жги ещё.
Framer
ka3u6oxa
Framer
ka3u6oxa
reticon
zajavitel
Судя по вашему lg у вас и бордер вчера неслабо колбасило, хотя его по идее его не должно было задеть, там же не каталисты стоят. Или масштабы всбесившихся свичей в сети были настолько серьезными, что пришлось бордер перегружать (ну или рестартовать BGP процесс)?
Расскажи немного технических подробностей, что именно у вас произошло, ну что можешь конечно.
huko
zajavitel
reticon
Framer
А если для дома то даже 2я категория эл снабжения у физиков редкость )))
А тут бы первую особую и линки Особенно если учесть то оборудование может стоять в частном доме)))
zajavitel
reticon
Framer
zajavitel
РТ сутками бывало лежал из за аварий на оптике… и ПППоЕ сервак их падал часто
zajavitel
zajavitel
reticon
zajavitel
reticon
А с опорами так бывает что при падении одной остальные может тянуть каскадом…
zajavitel
reticon
Билайн не мог даже сроки устранения назвать…
Говорят легки коммутаторы в домах…
zajavitel
Да хоть порнохабы с котиками — это их личное дело и не фирме оказывающей услуги (в данном случае — некачественно) их в этом осуждать:)
XoDok13
Framer
misha
Первым делом подумали на бордер, поскольку до этого нас 4 дня досили, а разруливали мы это именно на бордере. Подумали что это очередной ддос, только с другим таргетом. Там делали изоляцию, блэкхолили, ставили ACL. Очевидно поэтому и колбасило. Позже стало ясно, что проблема в каталисте 4500x, который ребутнулся и тупо прикинулся шлангом. После восстановления конфига, минут через 5, он опять ребутнулся и прикинулся шлангом. За это время удалось проанализировать логи, там было про smart install и переполнение памяти. Начали гуглить, нашли про эту уязвимость. Лечится одной командой no vstack.
Сегодня история получила своё продолжение, Циска начала отмазываться и выбрала стратегию типа «сами виноваты», вот например появилась фееричная статья на Хабре:Зачем выставлять в Интернет интерфейс управления или атака на Cisco Smart Install
Я им там задал вопросы, но они до сих пор не прошли премодерацию и видимо не пройдут. Вот они:
Framer
zajavitel
И такой недостаток ОС из коробки они назвали проблемой пользователя это жестко…
У любого роутера Длинка вэб морда окрыта только с локалки…
zajavitel
Короче вам «фартануло» — на фоне ваших разборок с ддосом сюрприз в виде каталиста который превратился в тыкву это конечно еще тот подарочек, сочувствую… Кста, ддос сильный был? Что-то конкретное ложили или все подряд заливали и как себя аплинки ведут при таких внештатных ситуациях или мощность была такая что решили своими силами разрулить?
huko
Framer
eugene-fly
zajavitel
redbull
eugene-fly
Провайдер исправил чужой вред, извинился, но у кого-то от человеческого отношения к ним же прям рвота началась.
Skif
stroitel
braind
Framer
В тех же электосетях. Нет света. Одно дело когда сидишь и не знаешь когда он появится. Идти заводить генератор, не идти, когда идти...??? Другое дело — позвонил, тебе ориентировочное время устранения аварии сказали (пусть и очень примерное), но ты уже спокоен, проблемой занимаются! О ней знают!
D-huan
… если конечно расстояние между седлом и стулом, можно считать головным мозгом страны ы ы ы!
rootwing
spartak
Framer
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.