Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации" | +/– | |
| Сообщение от opennews (??), 07-Сен-26, 13:20 | ||
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | –1 +/– | |
| Сообщение от Аноним (1), 07-Сен-26, 13:20 | ||
Там у китайской ZBT есть что похуже: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
Сообщение от Аноним (13), 07-Сен-26, 14:04 | ||
Китайцам доверять - себя не уважать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Аноним (-), 07-Сен-26, 14:06 | ||
> Там у китайской ZBT есть что похуже: | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +1 +/– | |
| Сообщение от Анонимно (ok), 07-Сен-26, 13:21 | ||
> Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Аноним (1), 07-Сен-26, 13:24 | ||
И у OpenWrt есть прорехи: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Аноним (-), 07-Сен-26, 14:09 | ||
> И у OpenWrt есть прорехи: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Ултыргаш (?), 07-Сен-26, 13:24 | ||
Не нужно открывать доступ в интернет Делов то | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 8. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Аноним (8), 07-Сен-26, 13:27 | ||
доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Аноним (-), 07-Сен-26, 14:12 | ||
> доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | –1 +/– | |
| Сообщение от Аноним (8), 07-Сен-26, 13:26 | ||
а судьи кто? ни бсд, ни ядро линукса не миновала сия "слава" | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +3 +/– | |
| Сообщение от Аноним (3), 07-Сен-26, 13:21 | ||
> RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Аноним (8), 07-Сен-26, 13:24 | ||
может и так, там же проприетарщина | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Аноним (9), 07-Сен-26, 13:36 | ||
Где-то читал, что чел подключался к эржедэшным микротикам без всяких там уязвимостей, просто тупо вводил логины и пароли по дефолту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Аноним (1), 07-Сен-26, 13:55 | ||
>И чего еще ждать от этих поделок? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
Сообщение от Аноним (13), 07-Сен-26, 14:06 | ||
Чел, ты болезен. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 10. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +1 +/– | |
| Сообщение от Аноним (10), 07-Сен-26, 13:37 | ||
CVE-2026-86060 — 9.2, CWE-88 (argument injection) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..." | +/– | |
| Сообщение от Аноним (12), 07-Сен-26, 13:59 | ||
Раз запатчили, значит выпустили новую версию бекдора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |