<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в коммутаторах Cisco</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html</link>
    <description>Компания Cisco предупредила (http://blog.talosintelligence.com/2018/04/critical-infrastructure-at-risk.html) об устранении критической уязвимости (https://embedi.com/blog/cisco-smart-install-remote-code-execution/) (CVE-2018-0171 (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2)) в коммутаторах с поддержкой технологии SMI (Smart Install), которая позволяет удалённо получить полный контроль над устройством без прохождения аутентификации.  Сообщается, что уже зафиксировано применение уязвимости для атак на крупных провайдеров и элементы критической инфраструктуры некоторых стран, поэтому администраторам рекомендуется срочно установить обновление или отключить в настройках технологию SMI, предназначенную для автоматизации начальной настройки  и загрузки прошивки для новых коммутаторов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана переполнением стека в коде Smart Install Client, которое может быть эксплуатировано через отправку специально оформленного сообщения на сетевой порт 4786, открыт</description>

<item>
    <title>Критическая уязвимость в коммутаторах Cisco (Чел)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html#95</link>
    <pubDate>Thu, 12 Apr 2018 18:03:37 GMT</pubDate>
    <description>В Новороссийске Билайн лег в пятницу а подымали его вручную в понедельник...&lt;br&gt;Ездили два чела и перепрошивали каждого пользвателя!&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коммутаторах Cisco (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html#94</link>
    <pubDate>Tue, 10 Apr 2018 15:54:33 GMT</pubDate>
    <description>Думаю твой бизнес-план с удовольствием рассмотрят как здесь так в правительстве. Будь ласка, набрасай здесь тезисно.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коммутаторах Cisco (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html#93</link>
    <pubDate>Tue, 10 Apr 2018 05:35:25 GMT</pubDate>
    <description>Это где это на 3750 обычных месячной давности ИОС? Вижу только октябрь прошлого года - SE12.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коммутаторах Cisco (lv333)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html#92</link>
    <pubDate>Sun, 08 Apr 2018 16:54:02 GMT</pubDate>
    <description>&amp;gt; Говорю же - либо крестик, либо трусы.&lt;br&gt;&lt;br&gt;крестик в столь вольно вами цитируемой пословице должен быть как раз таки в комплекте с трусами, а не противопоставляться им, а так же отсутствовать вместе с этой деталью нижнего белья... &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коммутаторах Cisco (Анонимно)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html#91</link>
    <pubDate>Sun, 08 Apr 2018 10:06:20 GMT</pubDate>
    <description>Зачем вам новее? Там по факту не исправление завозят, а фичу автоотключения смартинсталл через 5 минут после загрузки. Отключите руками и все.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коммутаторах Cisco (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html#90</link>
    <pubDate>Sun, 08 Apr 2018 05:22:13 GMT</pubDate>
    <description>122-55.SE12 софта достаточно чтобы выключить SMI через no vstack.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коммутаторах Cisco (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html#89</link>
    <pubDate>Sun, 08 Apr 2018 03:43:38 GMT</pubDate>
    <description>&amp;gt; Как мило, &quot;no vstack&quot; в текст добавили, а коммент в котором аффтаров &lt;br&gt;&amp;gt; новости ткнули в нее носом удалили.&lt;br&gt;&lt;br&gt;А зачем оно в коментах, если в новость добавлено? Разве в новости не логичнее? И чем ты недоволен в сухом остатке? Отсутствием кредитсов? Анонимусу кредитсы как собаке пятая нога.&lt;br&gt;&lt;br&gt;&amp;gt; Давайте, давайте, собирайте милостыню.&lt;br&gt;&lt;br&gt;К чему такой батхерт? И да, человек таки содержал ресурс дохрена лет. Что такого плохого если он с этого получит денег? Тем более если ему их готовы дать, как оказалось. Тебе завидно чтоли? Мне кажется можно бы и побольше уважения, хотя-бы к объему работ. В конце концов, ты же почему-то здесь.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коммутаторах Cisco (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html#88</link>
    <pubDate>Sun, 08 Apr 2018 03:22:37 GMT</pubDate>
    <description>&amp;gt; 8.5 миллионов инет адресов заняты для управления примитивными коммутаторами?&lt;br&gt;&amp;gt; А говорят адресов не хватает...&lt;br&gt;&lt;br&gt;Чувак, на планете одних только мобилок несколько миллиардов. И они все хотят себе айпишник, представляешь? Как ты думаешь, сильно поможет 8.5 миллионов айпишников?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в коммутаторах Cisco (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114022.html#87</link>
    <pubDate>Sun, 08 Apr 2018 03:04:41 GMT</pubDate>
    <description>&amp;gt; Ну, вообще всякие микропитоны есть. Говорят, довольно живое. Лично, правда, не пробовал. &lt;br&gt;&lt;br&gt;Ну, вообще, оно хватит позагибать пальцы. А например обмотками мотора в реальном времени пощелкать - наверное уже будет о-па-па. А это вообще такая базовая ширпотребная задачка, на решении которой сейчас однако ж нынче держится половина нашей цивилизации.&lt;br&gt;&lt;br&gt;А так то да, показать что какое-то хипстагамно можно и на мк сколхозить - на да, можно. А какая ценность всего этого? Оно в вебе то идет по $2 в час - индусы дешевые. А на МК за такой софт придется лоху приплачивать, потому что идиотин готовых получить с таким качеством управляющий софт на этой планете не так уж много. Ну, знаешь, я тоже могу при помощи нескольких гвоздей и досок сколхозить подобие табурета. А ты его у меня потом купишь? Или хотя-бы самовыносом будешь забирать? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
