{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Провайдеры по всему миру оказались уязвимы для хакерской атаки из-за проблем на оборудовании Cisco Статьи редакции

В России уже пострадали несколько провайдеров, а также хостинг RuWeb и сайты «Фонтанки» и 47news.

Послание для провайдеров, которое оставляют хакеры. Фото Imgur

Вечером 6 апреля возникли неполадки в работе нескольких провайдеров и сайтов из-за хакерской атаки на оборудование Cisco. Как сообщил Telegram-канал «IT уголовные дела СОРМ россиюшка», оборудование установлено у большинства провайдеров и на нём нашли уязвимость, позволяющую им удалённо управлять.

  • о проблемах в работе сообщили провайдеры в Псковской области, Королёве и Железногорске;
  • компания eServer заявила, что её оборудование не подвержено уязвимости;
  • хостинг RuWeb, провайдер Imaqlic, сайты изданий «Фонтанка» и 47news также подтвердили наличие сбоев в работе;
  • московский театр «Современник» сообщил о неполадках из-за «технических работ» у провайдера;
  • жалуются абоненты московского оператора «Скайнет», TJ пытался дозвониться к ним, а также к RiNet, МГТС и «Акадо», но после автоответчика вызов сбрасывался.

Как рассказали эксперты Embedi, уязвимость работает для неаутентифицированных RCE-атак. По их данным, в мире существует минимум 8,5 миллионов устройств, которые могут быть использованы хакерами. Cisco уже опубликовали исправляющий проблему патч, но он установлен далеко не на все устройства. В самой компании проблему признали критической.

По словам автора «IT уголовные дела СОРМ россиюшка», бот сканирует адреса провайдеров и устройств по всему миру в поисках уязвимости. Если он обнаруживает дыру, то стирает конфигурацию и оставляет «послание» в виде американского флага.

В чатике коллеги по цеху делятся пятничным дерьмом #CVE_2018_0171 #Cisco #RCE

Для эксплуатации уязвимости хакерам надо обратиться к открытому TCP-порту 4786 и вызвать переполнение буфера одной из функций. Из-за того, что данные не проверяются, скопированная информация из сетевого пакета хакеров вызывает срабатывание бага. Исследователи из Embedi опубликовали видео с тем, как работает дыра.

Принцип работы дыры на оборудовании Cisco

Как отметило издание Securitylab, первые случаи эксплуатации уязвимости Cisco произошли ещё в феврале 2017 года, но они удвоились спустя год. Компания выпустила для администраторов и провайдеров инструмент для сканирования локальных сетей на предмет уязвимых устройств.

0
31 комментарий
Написать комментарий...
Капитальный каякер

Комментарий недоступен

Ответить
Развернуть ветку
Животный завод

Комментарий недоступен

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Московский мангал

А чойта. Я просто из деревни.

Ответить
Развернуть ветку
Необходимый каякер

Комментарий недоступен

Ответить
Развернуть ветку
Научный дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Привычный супер_стар

Так ведь все локалки районные строились лет 15 ещё назад, нет?

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Книжный чувак

что такое свичи? не буду выствлять)

Ответить
Развернуть ветку
Необходимый каякер

Комментарий недоступен

Ответить
Развернуть ветку
Необходимый каякер

Комментарий недоступен

Ответить
Развернуть ветку
Необходимый каякер

Комментарий недоступен

Ответить
Развернуть ветку
Книжный чувак

Сисадмин-уёбок?

Ответить
Развернуть ветку
Научный дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Тесный Гоша

Комментарий недоступен

Ответить
Развернуть ветку
Непонятный чувак

Комментарий недоступен

Ответить
Развернуть ветку
Необходимый каякер

Комментарий недоступен

Ответить
Развернуть ветку
Порядочный единорожек88

Когда смотрю на сетевиков, как они свои команды строчат, сразу DOS вспоминаю. :)

Ответить
Развернуть ветку
Необходимый каякер

Комментарий недоступен

Ответить
Развернуть ветку
Недостаточный корабль

Комментарий недоступен

Ответить
Развернуть ветку
Необходимый каякер

Комментарий недоступен

Ответить
Развернуть ветку
Необходимый каякер

Комментарий недоступен

Ответить
Развернуть ветку
Порядочный единорожек88

На всякий случай выключил свой модем 🤓

Ответить
Развернуть ветку
Необходимый каякер

Комментарий недоступен

Ответить
Развернуть ветку
Тесный Гоша

Комментарий недоступен

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Жуткий Орзэмэс

а я уже весь планшет обплевал, тупит неимоверно

Ответить
Развернуть ветку
Пышный Кирилл

Ммм, переполнение буфера, классика.

Ответить
Развернуть ветку
Мужской шмель
жалуются абоненты московского оператора «Скайнет»

Только Скайнет не московский провайдер, а петербургский. Кстати, ссылка ведёт на пост с жалобой человека, у которого указано, что он из Санкт-Петербурга.

Ответить
Развернуть ветку
Комсомольский самолет

Ну нихуйти, пост для дрочеров IT

Ответить
Развернуть ветку
Читать все 31 комментарий
null