آموزش رفع حمله Smart Install سیسکو

۲ دیدگاه
دسته بندی: آموزش, امنیت, شبکه و اینترنت
آموزش رفع حمله Smart Install سیسکو

نمیدونم اهل چک کردن «کافه بازار» یا «دیوار» نصف شب وقتی همه خواب بودند هستین یا نه. خب اشکالی نداره منم نیستم. ولی اونایی که نیمه شب گذشته دیوار یا کافه بازار یا تعدادی دیگه از سایتها از جمله ایران سرور رو چک کردن متوجه قطعی اونها شدن.

قصیه اینه که یک آسیب پذیری روی یک پروتکل قدیمی سیسکو وجود داشته که حالا بهش در سراسر دنیا حمله شده. طبق گزارشات حدود ۸.۵ میلیون دیوایس سیسکو آسیب پذیر در کل اینترنت  وجود دارند.

این حملات دامن دیتاسنترهای ایرانی رو هم مانند سایر نقاط جهان گرفته که اختلالات دیشب و امروز بخاطر همین موضوعه.

فعلا هیچ وصله امنیتی از طرف سیسکو براش نیومده بنابراین برای رفع خطر باید اقدامات زیر انجام شوند:

۱- چک کنید آیا دیوایس شما ویژگی آسیب پذیر رو داره یا نه؟

 

در برخی دیوایسها ممکن است خروجی بشکل زیر باشد

 

 

حتما بخوانید:  VPS در مقابل هاست ابری

۲- خاموش نمودن پروتکل vstack:

 

۳- بستن پورت آسیب پذیر و نوستن ACL:

 

ضمنا نگران ایران سرور نباشین اوضاع کاملا تحت کنترله و در حال برطرف شدن کامل هست. ممنون که صبوری به خرج میدین.

مایلید هر دو هفته یک ایمیل مفید دریافت کنید؟

ما را در شبکه‌های اجتماعی دنبال کنید

همچنین شاید دوست داشته باشید!

نظرات کاربران

۲ دیدگاه. دیدگاه تازه ای بنویسید

  • خیلی خوب ، من یه خط کانفیگو سرچ کردم ، از لینکای بالای اومده گوگل سیسکوو بود و کسپرسکی و یکی دو تا بلاگ ایرونی …
    یکیش شما بودید..
    هم از آسیب نوشته بودید و هم از خط کانفیگ جلوگیری از آسیب پذیری.. خوب باشید

    پاسخ

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این فیلد را پر کنید
این فیلد را پر کنید
لطفاً یک نشانی ایمیل معتبر بنویسید.
شما برای ادامه باید با شرایط موافقت کنید

فهرست