|
Backport уязвимость в RouterOS ставит под угрозу сотни тысяч устройств
| ☑ |
0
Garykom
гуру
30.10.19
✎
18:09
|
Любителям Микротиков посвящается, всем прочим на заметку об очередном фейле.
"Возможность удаленного даунгрейда устройств на базе RouterOS (Mikrotik) ставит под угрозу сотни тысяч сетевых устройств. Уязвимость связана с отравлением DNS-кеша Winbox протокола и позволяет загрузить устаревшую (со сбросом пароля «по-умолчанию») или модифицированную прошивку на устройство."
|
|
1
NorthWind
30.10.19
✎
20:27
|
(0) спс, пригодится для сведения. Хотя в сущности эта дыра довольно легко обходится - winbox рубится на наружку и все.
|
|
2
Йохохо
30.10.19
✎
20:36
|
(0) не позволяет же, зачем желтить
|
|
3
Fram
30.10.19
✎
21:12
|
(0) у половины из этих устройств пароль до сих пор по умолчанию стоит, а ты про backport какой то
|
|
4
NorthWind
30.10.19
✎
21:23
|
(3) да ну... Микротик вроде ламеры не покупают
|
|
5
Garykom
гуру
30.10.19
✎
22:14
|
(4) К сожалению по моему опыту Микротики как раз покупают ламеры которые считают себя крутыми админами.
Профи предпочтут openwrt или zyxel, короче более линукс или циско стайл.
|
|
6
Бертыш
30.10.19
✎
22:48
|
(5) Строго говоря, по давно всеми забытой классике - ламер это не рядовой чайник, а чайник не желающий учиться и при этом считающий необоснованно себя крутым самоваром
|
|
7
zak555
30.10.19
✎
22:57
|
Ого
|
|
8
zak555
30.10.19
✎
23:02
|
Кто из купивших микротик, не зарезал доступ к админке извне ?
|
|
9
Fram
31.10.19
✎
03:27
|
(5) роутерОС крут. Вот реализуют опенвпн по удп и будет совсем крут
|
|
10
ДенисЧ
31.10.19
✎
06:27
|
(5) Вот взял и одной фразой записал меня в профи-админа... ((
|
|
11
Йохохо
31.10.19
✎
06:55
|
(6) вот поставил микротик, а потом пару роутеров на иксах и одинесину на убунту, понял что этот микродиалект нужен как фузина пловцу, и стал ламером
|
|
12
Fram
31.10.19
✎
08:10
|
(11) че то я не понял нифига )
|
|
13
Йохохо
31.10.19
✎
08:17
|
(12) из команд роутерос и айпитаблес в голове получается каша, и микротик хочется выкинуть
|
|
14
dmrjan
31.10.19
✎
08:17
|
(1) А если процесс будет запущен изнутри?
|
|
15
zak555
31.10.19
✎
08:19
|
(14) женой?
|
|
16
dmrjan
31.10.19
✎
11:01
|
(15) Сотрудниками.
|
|
Глупец, лишенный способности посмеяться над собой вместе с другими, не сможет долго выносить программирование. Фредерик Брукс-младший