دانلود جدیدترین نسخه نرم افزار Cisco Network Assistant Version 6.3.2
این پست در تاریخ چهارشنبه 22 فروردین 1397 بروز رسانی شد !!!
سلام، سال نو مبارک
امیدوارم سال خیلی خوب و پر از خیر و برکتی رو در پیش رو داشته باشید.
همین طور که احتمالا تا الان متوجه شدید، محققان امنیتی در برخی از سوئیچهای سیسکو و نرمافزارهای Cisco IOS و Cisco IOS XE یک آسیبپذیری حیاتی را کشف کردند که مهاجم با بهرهبرداری از این آسیبپذیری میتواند بر روی دستگاه آسیبپذیر به اجرای کدهای دلخواه بپردازد، کنترل کامل دستگاه را در دست بگیرد و ترافیک شبکه را شنود کند. این آسیبپذیری یک اشکال سرریز بافر مبتنی بر پشته است که به آن شناسهی CVE-2018-0171 اختصاص یافته .
https://nvd.nist.gov/vuln/detail/CVE-2018-0171
پس از اینکه بهتازگی سیسکو این آسیبپذیری را وصله کرد، محققی که این آسیبپذیری را شناسایی کرده بود، جزئیات کدِ اثبات مفهومی آن را منتشر کرد. به این آسیبپذیری از ۱۰، نمرهی ۹٫۸ داده شده و نشانگر این است که این یک اشکال حیاتی محسوب میشود. برای بهرهبرداری از این آسیبپذیری، کافی است تا مهاجم یک پیام جعلی Smart Install را بر روی پورت ۴۷۸۶ پروتکل TCP ارسال کند که این شماره پورت بهطور پیشفرض باز است.
شرکت سیسکو حدود 2 هفته پیش اولین اطلاعیه امنیتی در این خصوص رو در وب سایت خودش با سطح امنیتی "High" منتشر کرده بود ولی به دنبال بی توجهی کاربران در درک اهمیت موضوع و دامنه دار شدن حملات مبتنی بر این آسیب پذیری، در تاریخ نهم آوریل 2018 ، سطح امنیتی آسیب پذیری را به سطح خیلی امنیتی ( Critical) ارتقائ داد.
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2
از آنجا که مطمئن ترین و اصولی ترین روش حذف کامل خطرات ناشی از این آسیبپذیری، بروز رسانی سیستم عامل سوئیچ یا همان IOS می باشد من سعی کردم به جهت سهولت در امر دیافت این فایل ها و دور زدن تحریم ها و محدودیت های اعمال شده از سوی این شرکت برای کاربران ایرانی، با استفاده از Cisco ID خودم تعدادی از این فایل ها رو مستقیما از سایت شرکت سیسکو دانلود و همینجا در اختیار همکاران عزیزم قرار بدم.
Download new Cisco IOS
Last Updated on April, 11 2018
تصویر سوئیچ Cisco Switch Serie IOS Catalyst 2960 Catalyst 2960-Plus Catalyst 2960S Cisco Catalyst 2960X Cisco Catalyst 2975 Cisco Catalyst 3750X Cisco Catalyst 3850 Cisco Catalyst 4500X
برخی اوقات سرویس وب سیستم Cisco Prime Infrastructure به دلیل رشد اطلاعات LOG در شاخه و کاهش شدید فضای دیسک متوقف شده و دسترسی به سرور مختل می گردد. در این شرایط با استفاده از وارد کردن دستور زیر در محیط Shell میتوان مشکل را برطرف کرد:
ncs reload
ncs start
یکی ار دردسر هایی که در زمان نصب سرور Skype For Business وجود ارد ، نصب وصله KB2982006 است. از آنجا که استفاده از ماژول Windows Update یا نصب فایل Stand alone کمکی به عبور از این مرحله نخواهد کرد، تنها روش کارآمد و عملی استفاده از مراحل زیر خواهد بود:
However, in a recent deployment with all the Windows Updates installed, including the KB2919442 and KB2919355, we couldn’t install the KB2982006:
We also got the same error in the Event Viewer > Windows Logs > Setup:
Log Name: Setup
Source: Microsoft-Windows-WUSA
Date: 04/09/2017 18:48:44
Event ID: 3
Task Category: None
Level: Error
Keywords:
User: RECORE\Administrator
Computer: sfbstd.recore.lab
Description:
Windows update could not be installed because of error 2149842967 “” (Command line: “”C:\Windows\system32\wusa.exe” “C:\UCLobby\Windows8.1-KB2982006-x64.msu” “)
The good news is we can use the DISM tool to manually add the KB2982006.
Before using DISM we need to make sure that KB2919442 and KB2919355 are already installed:
Get-Hotfix KB2919442,KB2919355,KB2982006
Please note that we cannot use a .msu file if we use the Online switch with DISM:
dism /Online /Add-Package /PackagePath:C:\UCLobby\Windows8.1-KB2982006-x64.msu
We have to expand the .msu file first using the steps described here:
How to use DISM to install a hotfix from within Windows
https://blogs.technet.microsoft.com/askcore/2011/02/15/how-to-use-dism-to-install-a-hotfix-from-within-windows/
An easy way is to create a folder and copy the Windows8.1-KB2982006-x64.msu file and also create a KB2982006 sub-folder:
Then we expand the .msu with the following cmdlet:
Expand -F:* C:\UCLobby\Windows8.1-KB2982006-x64.msu C:\UCLobby\KB2982006
https://technet.microsoft.com/en-gb/library/cc722332(v=ws.10).aspx
Since we have a .cab file we can proceed and manually add the KB2982006 with DISM:
dism /Online /Add-Package /PackagePath:C:\UCLobby\KB2982006\Windows8.1-KB2982006-x64.cab
With Get-Hotfix we confirm that KB2919442, KB2919355 and KB2982006 are installed:
Get-Hotfix KB2919442,KB2919355,KB2982006
Finally, we run Step 2 and confirm that the check for KB2982006 is successful: