<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html</link>
    <description>Исследователи из лаборатории 360 Netlab выявили (https://blog.netlab.360.com/7500-mikrotik-routers-are-forwarding-owners-traffic-to-the-attackers-how-is-yours-en/) вредоносную активность, в результате которой злоумышленники получили контроль за необновлёнными маршрутизаторами MikroTik. Атака была совершена через эксплуатацию уязвимости CVE-2018-14847, &lt;br&gt;устранённой (https://forum.mikrotik.com/viewtopic.php?f=21&amp;t=133533) в апрельском обновлении MikroTikOS 6.42.1. Уязвимость была вызвана ошибкой в компоненте Winbox и позволяла изменить настройки устройства без прохождения аутентификации. По данным 360 Netlab в сети сейчас находится около 370 тысяч устройств MikroTik с неисправленной уязвимостью.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Многие из этих устройств уже атакованы. Например, на 7500 устройств обнаружено изменение настроек перехвата пакетов и зеркалирования перехваченного трафика с использованием протокола TZSP (https://en.wikipedia.org/wiki/TZSP). Трафик отправлялся на один из девяти внешних IP-адресов с использованием выборочного отф</description>

<item>
    <title>Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере... (m)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html#182</link>
    <pubDate>Tue, 11 Sep 2018 15:10:52 GMT</pubDate>
    <description>Смотри &quot;HW Version&quot; на упаковке.&lt;br&gt;</description>
</item>

<item>
    <title>Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере... (КО)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html#181</link>
    <pubDate>Mon, 10 Sep 2018 07:41:18 GMT</pubDate>
    <description>&amp;gt;На любом роутере доступ к интерфейсу управления устройством должен быть закрыт с мира.&lt;br&gt;&lt;br&gt;Редкая птица ... ну в смысле бытовой рутик имеет отдельный порт для управления и только для него. И чтобы через другие никак. А все остальное - открыто для мира. :)&lt;br&gt;</description>
</item>

<item>
    <title>Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере... (Котофалк)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html#180</link>
    <pubDate>Sun, 09 Sep 2018 22:05:04 GMT</pubDate>
    <description>цисководы сюда не приходят&lt;br&gt;</description>
</item>

<item>
    <title>Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере... (x3who)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html#179</link>
    <pubDate>Sun, 09 Sep 2018 21:49:34 GMT</pubDate>
    <description>&amp;gt; Если бы вот мне с чего-то упёрлось бы купить роутер для OpenWRT, то я и бы купил с OpenWRT из коробки&lt;br&gt;&lt;br&gt;Наверное, никогда не упиралось. Неоправданно дорого это всё для домашнего хоз-ва. OpenWRT много под чем работает без вопросов.&lt;br&gt;</description>
</item>

<item>
    <title>Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере... (Gannet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html#178</link>
    <pubDate>Sat, 08 Sep 2018 20:09:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Настройки изменил ты. Работать перестало из-за этих изменений у тебя. А виноват &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Microtik.&lt;br&gt;&amp;gt;&amp;gt; Ну же, иди пофапай на свой Шмикротик. Элементарно любому понятно, что смена &lt;br&gt;&amp;gt;&amp;gt; DNS не должна никак влиять на корректность работы устройства. Но только &lt;br&gt;&amp;gt;&amp;gt; не в случае шмикротика твоего любимого!&lt;br&gt;&amp;gt; Это у вас руки xD и голова. И вообще ошибка - в &lt;br&gt;&amp;gt; ДНК.&lt;br&gt;&lt;br&gt;Ну я понял сразу, что у тебя они атрофированы изначально.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере... (An)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html#177</link>
    <pubDate>Sat, 08 Sep 2018 07:46:49 GMT</pubDate>
    <description>Зря бодаетесь. Я думаю чел менял днс на страничке быстрой конфигурации. Что приводит к непонятным последствиям если до этого микротик настраивали иным способом. Это фича такая фирменная :)&lt;br&gt;</description>
</item>

<item>
    <title>Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html#176</link>
    <pubDate>Sat, 08 Sep 2018 07:43:32 GMT</pubDate>
    <description>Backup это когда если железка сгорела, взял новую , залил и работает. У микротика так не выходит. Он не сохраняет в бэкап сертификаты, или сохраняет макадреса,или &lt;br&gt;еняет имена интерфейсов.. Вобщемм неполучается ни в текстовом ни в нетекстовом виде без изменений залить чтобы работало.&lt;br&gt;&lt;br&gt;Откат хорош в циске - перегрузил железку до записи конфига ( а можно поставить таймер она сама перегрузится) и все. Если удаленно накосячил то все вернется.  У микротика всякое изменение записывается сразу. Если накосячил - все, пиши пропало. Перезагрузка на помогает. &lt;br&gt;&lt;br&gt;Возможно я чегото не знаю. Сертификатов микротика не полкчал.&lt;br&gt;</description>
</item>

<item>
    <title>Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html#175</link>
    <pubDate>Fri, 07 Sep 2018 20:31:30 GMT</pubDate>
    <description>&amp;gt; Чтоб сабжевую уязвимость словить надо винбокс в интернет выставить?&lt;br&gt;&lt;br&gt;В общем, да. В любую сеть, которую в принципе могут сканировать боты, ищущие эту уязвимость. Как правило, именно в Интернет. &lt;br&gt;</description>
</item>

<item>
    <title>Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере... (metakeks)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115191.html#174</link>
    <pubDate>Fri, 07 Sep 2018 20:16:44 GMT</pubDate>
    <description>На Cisco поставь опенврт! Крутбл будет! Только чур плюс видео от установки и до окончательной настройки. С комментариями.&lt;br&gt;</description>
</item>

</channel>
</rss>
