Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации" | +/– | |
| Сообщение от opennews (??), 07-Сен-26, 13:20 | ||
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 07-Сен-26, 13:20 | +1 +/– | |
Там у китайской ZBT есть что похуже: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13, #15, #40 | ||
| 2. Сообщение от Анонимно (ok), 07-Сен-26, 13:21 | +5 +/– | |
> Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #6, #7 | ||
| 3. Сообщение от Аноним (3), 07-Сен-26, 13:21 | +3 +/– | |
> RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #39 | ||
| 4. Сообщение от Аноним (8), 07-Сен-26, 13:24 | +/– | |
может и так, там же проприетарщина | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 5. Сообщение от Аноним (1), 07-Сен-26, 13:24 | +/– | |
И у OpenWrt есть прорехи: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #16 | ||
| 6. Сообщение от Ултыргаш (?), 07-Сен-26, 13:24 | +1 +/– | |
Не нужно открывать доступ в интернет Делов то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #8 | ||
| 7. Сообщение от Аноним (8), 07-Сен-26, 13:26 | –1 +/– | |
а судьи кто? ни бсд, ни ядро линукса не миновала сия "слава" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #22 | ||
| 8. Сообщение от Аноним (8), 07-Сен-26, 13:27 | +/– | |
доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #17 | ||
| 9. Сообщение от Аноним (9), 07-Сен-26, 13:36 | +/– | |
Где-то читал, что чел подключался к эржедэшным микротикам без всяких там уязвимостей, просто тупо вводил логины и пароли по дефолту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #41 | ||
| 10. Сообщение от Аноним (10), 07-Сен-26, 13:37 | +1 +/– | |
CVE-2026-86060 — 9.2, CWE-88 (argument injection) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19, #21 | ||
| 11. Сообщение от Аноним (1), 07-Сен-26, 13:55 | +1 +/– | |
>И чего еще ждать от этих поделок? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #18 | ||
| 12. Сообщение от Аноним (12), 07-Сен-26, 13:59 | +3 +/– | |
Раз запатчили, значит выпустили новую версию бекдора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
13.
Сообщение от Аноним (13), 07-Сен-26, 14:04
| +1 +/– | |
Китайцам доверять - себя не уважать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #28, #29, #49 | ||
| 15. Сообщение от Аноним (-), 07-Сен-26, 14:06 | –3 +/– | |
> Там у китайской ZBT есть что похуже: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #25, #42, #43 | ||
| 16. Сообщение от Аноним (-), 07-Сен-26, 14:09 | +/– | |
> И у OpenWrt есть прорехи: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 17. Сообщение от Аноним (-), 07-Сен-26, 14:12 | +2 +/– | |
> доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 18. Сообщение от Аноним (-), 07-Сен-26, 14:14 | –1 +/– | |
>>И чего еще ждать от этих поделок? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 19. Сообщение от Аноним (-), 07-Сен-26, 14:15 | +/– | |
> Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #44 | ||
| 21. Сообщение от Аноним (-), 07-Сен-26, 14:18 | +/– | |
> — CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 22. Сообщение от Аноним (22), 07-Сен-26, 14:23 | +1 +/– | |
MS DOS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #24 | ||
| 24. Сообщение от Аноним (24), 07-Сен-26, 14:36 | +/– | |
ОС без драйверов и где все программы работали в ring-0? Ты уверен, что там точно лучше было? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #26, #31 | ||
| 25. Сообщение от Аноним (1), 07-Сен-26, 14:50 | +1 +/– | |
>Ну и вот | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 26. Сообщение от Аноним (22), 07-Сен-26, 14:58 | +1 +/– | |
да, ни одного взлома по SSH | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 27. Сообщение от Аноним (30), 07-Сен-26, 15:14 | +/– | |
Если вспомнить что микротик изначально создан выходцами из России несложно понять кто заказчик уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #33, #34 | ||
| 28. Сообщение от localhostadmin (ok), 07-Сен-26, 15:15 | +2 +/– | |
китайцы просто ещё не просекли фишку со "случайными" уязвимостями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #30 | ||
| 29. Сообщение от Аноним (30), 07-Сен-26, 15:15 | +3 +/– | |
Только делать доверять россиянам для удобства зарегистрированными в Латвии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #32 | ||
| 30. Сообщение от Аноним (30), 07-Сен-26, 15:16 | +1 +/– | |
Китайцам ненужна случайность они прямо в код прошивки вписывают пароль для майора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 31. Сообщение от Аноним (30), 07-Сен-26, 15:17 | +/– | |
Сетевая карта норм запускалась, роутер легко можно сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 32. Сообщение от Аноним (1), 07-Сен-26, 15:18 | +/– | |
>для удобства зарегистрированными в Латвии | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 33. Сообщение от Аноним (1), 07-Сен-26, 15:24 | +/– | |
Чего-чего ? Уже совсем откровенную ложь сочиняете ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 34. Сообщение от Аноним (34), 07-Сен-26, 15:52 | +/– | |
Родительская компания зато какая современная! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #35 | ||
| 35. Сообщение от Аноним (1), 07-Сен-26, 15:58 | +/– | |
>Родительская компания зато какая | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #37 | ||
| 36. Сообщение от Аноним (36), 07-Сен-26, 15:58 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. Сообщение от Аноним (34), 07-Сен-26, 16:01 | +/– | |
Микротика ж. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #38, #48 | ||
| 38. Сообщение от Аноним (1), 07-Сен-26, 16:07 | +/– | |
У MikroTik нет и не было материнской компании, MikroTik это частная компания с двумя владельцами они же основатели это Джон Талли и Арнис Рикстинс, у обоих по 50% компании. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #47 | ||
| 39. Сообщение от Rev (ok), 07-Сен-26, 16:18 | +/– | |
Да просто по хэшу публичного ключа пускали, видимо :)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 40. Сообщение от Аноним (42), 07-Сен-26, 16:22 | +1 +/– | |
Под zbt openwrt билдится вместе с uboot. Можно вообще не париться что у них там а стоке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 41. Сообщение от Аноним (41), 07-Сен-26, 16:54 | +/– | |
Если "пользователь" идиот, он и с любым другим железом идиот. А тут ещё и РЖД, я бы даже сказал что "ожидаемая реакция" от этой конторы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 42. Сообщение от Аноним (42), 07-Сен-26, 16:58 | +1 +/– | |
>какое оно почти-цыско | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 43. Сообщение от Аноним (43), 07-Сен-26, 17:03 | +/– | |
https://www.opennet.me/opennews/art.shtml?num=50404 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 44. Сообщение от penetrator (?), 07-Сен-26, 17:03 | +/– | |
Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 45. Сообщение от Аноним (43), 07-Сен-26, 17:05 | +/– | |
А что там насчет нарушения GPL этим мокротыком? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #46 | ||
| 46. Сообщение от Аноним (1), 07-Сен-26, 17:10 | +/– | |
https://mikrotik.com/software/legal | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #50 | ||
| 47. Сообщение от Ан0нимус (?), 07-Сен-26, 17:11 | +/– | |
*донорская компания | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #52 | ||
| 48. Сообщение от Аноним (43), 07-Сен-26, 17:13 | +/– | |
Ты из какой-то параллельной Вселенной пишешь. В нашей Вселенной микротик появился в 1996г. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 49. Сообщение от pofigist (?), 07-Сен-26, 17:15 | +/– | |
Разумеется надо доверять только истинно американским устройствам, где необходимость наличия бекдора для АНБ прописана в законе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #51 | ||
| 50. Сообщение от Аноним (43), 07-Сен-26, 17:17 | +/– | |
You may not: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 51. Сообщение от Аноним (1), 07-Сен-26, 17:28 | +/– | |
Так вы не pofigist получается, а opportunist. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 52. Сообщение от Аноним (1), 07-Сен-26, 17:29 | +/– | |
Что за конкурс бреда происходит, какая ещё донорская компания ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |