انجمن مدیران و راهبران شبکه

Network Managers and Administrators

انجمن مدیران و راهبران شبکه

Network Managers and Administrators

کشف آسیب پذیری حیاتی در برخی سوئیچ های سیسکو و دانلود IOS های جدید - Download New Cisco Switch IOS

سلام، سال نو مبارک 

امیدوارم سال خیلی خوب  و پر از خیر و برکتی رو در پیش رو داشته باشید.

همین طور که  احتمالا تا الان متوجه شدید، محققان امنیتی در برخی از سوئیچ‌های سیسکو و نرم‌افزارهای  Cisco IOS و Cisco IOS XE یک آسیب‌پذیری حیاتی را کشف کردند که مهاجم با بهره‌برداری از این آسیب‌پذیری می‌تواند بر روی دستگاه آسیب‌پذیر به اجرای کدهای دلخواه بپردازد، کنترل کامل دستگاه را در دست بگیرد و ترافیک شبکه را شنود کند. این آسیب‌پذیری یک اشکال سرریز بافر مبتنی بر پشته است که به آن شناسه‌ی CVE-2018-0171 اختصاص یافته .

https://nvd.nist.gov/vuln/detail/CVE-2018-0171

پس از اینکه به‌تازگی سیسکو این آسیب‌پذیری را وصله کرد، محققی که این آسیب‌پذیری را شناسایی کرده بود، جزئیات کدِ اثبات مفهومی آن را منتشر کرد. به این آسیب‌پذیری از ۱۰، نمره‌ی ۹٫۸ داده شده و نشانگر این است که این یک اشکال حیاتی محسوب می‌شود. برای بهره‌برداری از این آسیب‌پذیری، کافی است تا مهاجم یک پیام جعلی Smart Install را بر روی پورت ۴۷۸۶ پروتکل TCP ارسال کند که این شماره پورت به‌طور پیش‌فرض باز است.

شرکت سیسکو حدود 2 هفته پیش اولین اطلاعیه امنیتی در این خصوص رو در وب سایت خودش با سطح امنیتی "High" منتشر کرده بود ولی به دنبال بی توجهی کاربران در درک اهمیت موضوع و دامنه دار شدن حملات مبتنی بر این آسیب پذیری، در تاریخ نهم آوریل 2018 ، سطح امنیتی آسیب پذیری را به سطح خیلی امنیتی ( Critical) ارتقائ داد.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2

از آنجا که مطمئن ترین و اصولی ترین  روش حذف کامل خطرات ناشی از این آسیبپذیری، بروز رسانی سیستم عامل سوئیچ یا همان IOS می باشد من سعی کردم به جهت سهولت در امر دیافت این فایل ها و دور زدن تحریم ها و محدودیت های اعمال شده از سوی این شرکت برای کاربران ایرانی، با استفاده از Cisco ID خودم تعدادی از این فایل ها رو مستقیما از سایت شرکت سیسکو دانلود و همینجا در اختیار همکاران عزیزم قرار بدم.


Download new Cisco IOS 

Last Updated on April, 11 2018

تصویر سوئیچCisco Switch SerieIOS
Catalyst 2960
Catalyst 2960-Plus
Catalyst 2960S
Cisco Catalyst 2960X
Cisco Catalyst 2975
Cisco Catalyst 3750X
Cisco Catalyst 3850
Cisco Catalyst 4500X


نحوه تنظیم و افزایش سرعت انتقال فایل بر روی پورت سریال سوئیچ سیسکو - Increase XModem-Serial port file transfer speed

سلام ، شب تابستونیتون بخیر و شادی 

یکی از معدود مشکلاتی که شما شبکه کارها گاهی بهش دچار میشید، سر و سامون دادن به سوئیچی هست که به دلایل مختلف مثل فرمت شدن عمدی یا غیر عمدی حافظه Flash ، امکان بوت نرمال رو از دست داده و شما مجبور میشید در اولین قدم، یک فایل ایزو IOS رو با کمک رابط کابل کنسول و پورت سریال و نرم افزار Hyper terminal و Xmodem به خوردش بدید.

از بزرگترین مصائب این عملیات، سرعت پایین File Transfer از روی پورت سریال ( 9600 بیت بر ثانیه) هست که ممکنه برای کپی کردن یک فایل 9 مگابایتی حدود 2 تا 3 ساعت وقت شما رو تلف کنه.

برای جلوگیری از این اتلاف زمانی و افزایش چشمگیر سرعت می تونید در مود Switch: از دستور زیر استفاده کنید. بدیهی است بعد از تنظیم مقدار جدید نرخ انتقال اطلاعات از روی پورت کنسول، لازم هست که نرم افزار Hyper Terminal رو ببندید و بعد از تغییر پارامتر سرعت به مقدار جدید ( مثلا 115200bps) ، با سرعت جدید به ترمینال سوئیچ متصل شوید.

switch: set BAUD 115200

 


Recovering Catalyst Fixed Configuration Switches from a Corrupted or Missing Image

دانلود IOS های جدید سوئیچ های سری Cisco catalyst 2960 و Cisco catalyst 3750e


سلام صبح بخیر 

بنا بر درخواست بسیاری از دوستان و همکاران، آخرین نسخه IOS مربوط به دو سوئیچ متداول Cisco catalyst 2960 و Cisco catalyst 3750e رو  برای استفاده شما دوستان از وب سایت شرکت Cisco دانلود کردم  که می تونید از این قسمت دانلود نمایید.

دانلود IOS سوئیچ Cisco 2960

Description:LAN BASE
Release:15.2.2E5
Release Date:07/Jun/2016
File Name:c2960-lanbasek9-mz.152-2.E5.bin
Min Memory:DRAM 128 MB Flash 64 MB
Size:13.96 MB (14635349 bytes)
MD5 Checksum:4ab00188887e9844bd8d1db83adbbf20

دانلود IOS سوئیچ Cisco 3750-E

Description:IP BASE
Release:15.0.2-SE10
Release Date:21/Jul/2016
File Name:c3750e-ipbasek9-mz.150-2.SE10.bin
Min Memory:DRAM 256 MB Flash 64 MB
Size:19.49 MB (20432128 bytes)
MD5 Checksum:9146e34146a53662a42af28d272789fb