Берегите ваши киски
В настоящий момент в сети проявляет особую активность ботнет,
который заражает устройства компании Cisco.
В результате действия этого вируса удаляется полностью конфигурация
сетевого устройства и необходима повторная настройка через удаленную консоль.
Эксплуатируемая уязвимость CVE-2018-0171
(
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2)
Обратите внимание, что вирус сканирует сети на предмет открытого порта TCP 4786.
В качестве мер защиты возможно блокирование порта с помощью списков доступа или же отключение
vstack (команда 'no vstack')