LINUX.ORG.RU

Routeros


3

0

Всего сообщений: 57

См. также:

 , , , , , , , ,

MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках

 , , , ,

Группа Безопасность

Исследователи CERT Polska раскрыли шесть уязвимостей в MikroTik RouterOS, две из которых объединяются в цепочку, получившую название MikroTrick. По данным исследователей, цепочка позволяет без аутентификации получить полный административный контроль над маршрутизатором, если его SSH-сервис доступен из недоверенной сети. CERT Polska уже подтвердила эксплуатацию MikroTrick в реальных атаках, наблюдавшихся как минимум со 2 сентября 2026 года.

MikroTik выпустила исправления 3 сентября и обозначила обновление как важное security update. Исправленные версии — RouterOS 6.49.21, 7.23.4, 7.24.2 и 7.25beta3. Производитель рекомендует обновиться всем пользователям, хотя подчёркивает, что большинство стандартных конфигураций непосредственно атаке не подвержено: в конфигурации RouterOS по умолчанию доступ к SSH со стороны интернета блокируется firewall.

( читать дальше... )

>>> Источник (mikrotik.com)

unclestephen
()

Еще новости

Форум

Январь 2026

2025

2023

2022

2021

2020

2019

2018