LINUX.ORG.RU

Уязвимость


50

0

Всего сообщений: 307

См. также:

 , , , , , , , ,

MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках

 , , , ,

Группа Безопасность

Исследователи CERT Polska раскрыли шесть уязвимостей в MikroTik RouterOS, две из которых объединяются в цепочку, получившую название MikroTrick. По данным исследователей, цепочка позволяет без аутентификации получить полный административный контроль над маршрутизатором, если его SSH-сервис доступен из недоверенной сети. CERT Polska уже подтвердила эксплуатацию MikroTrick в реальных атаках, наблюдавшихся как минимум со 2 сентября 2026 года.

MikroTik выпустила исправления 3 сентября и обозначила обновление как важное security update. Исправленные версии — RouterOS 6.49.21, 7.23.4, 7.24.2 и 7.25beta3. Производитель рекомендует обновиться всем пользователям, хотя подчёркивает, что большинство стандартных конфигураций непосредственно атаке не подвержено: в конфигурации RouterOS по умолчанию доступ к SSH со стороны интернета блокируется firewall.

( читать дальше... )

>>> Источник (mikrotik.com)

unclestephen
()

Еще новости

Август 2026

Июль 2026

Май 2026

Май 2026

Апрель 2026

Опросы

Форум

Август 2026

Июль 2026

Июнь 2026

Май 2026

Март 2026

Февраль 2026

Декабрь 2025

Ноябрь 2025

2025

2024

2023