US: +1 561 2500001/EU: +359 2 4925555 LiveChat
[email protected] Sign Up Login
ITLDC
  • SSD VDS
  • HD VDS
  • Серверы
  • Хостинг
  • Поддержка
  • Блог
  • Контакт
  • [EN]
  • [UA]
  • SSD VDS
  • HD VDS
  • Серверы
  • Хостинг
  • Поддержка
  • Блог
  • Контакт
  • [EN]
  • [UA]

Серьезная уязвимость в устройствах Mikrotik

Серьезная уязвимость в устройствах Mikrotik

Окт 30, 2019Dmytroblog, Новости

Компания Tenable несколько дней назад выпустила отчет о серии уязвимостей устройств Mikrotik, эксплуатация которых позволяет получить контроль над устройством. Маршрутизаторы Mikrotik широко используются не только в сетях компаний и в домашних инсталляциях — многие устройства этого производителя работают и в датацентрах, обеспечивая корпоративный VPN-доступ.

Для взлома маршрутизатора необходим доступ к порту Winbox (tcp/8291), который используется для подключения внешней утилиты настройки устройства. Злоумышленник имеет возможность подменить серверы обновления программного обеспечения и загрузить в устройство либо прошивку с паролем по-умолчанию, либо сгенерировать специальный пакет обновления, содержащий вредоносный код.

Данная серия уязвимостей получила идентификаторы CVE-2019-3976, CVE-2019-3977, CVE-2019-3978, CVE-2019-3979. Разработчик уже выпустил обновления программного обеспечения для устройств Mikrotik, версии RouterOS с исправлениями носят номера 6.45.7 (stable), 6.44.6 (long-term) и 6.46beta59 (testing).

Мы рекомендуем всем пользователям, использующим продукты Mikrotik, незамедлительно запланировать и произвести обновление RouterOS. Также будет оправданным шагом выключить поддержку Winbox или использовать фильтры для доступа по этому протоколу только с доверенных IP-адресов.

Подробнее см.:

  • PACKAGE VALIDATION AND UPGRADE VULNERABILITY
  • DNS CACHE POISONING VULNERABILITY
  • RouterOS: Chain to Root
  • Backport уязвимость в RouterOS ставит под угрозу сотни тысяч устройств
Tags: mikrotik,  security
Related Posts
  • Let’s Encrypt 🔐 is Great, But What If You Need a Backup Plan? 🚀🔑

  • How to Secure Your VDS or Dedicated Server Running Windows Server 🛡️💻

  • Let’s Talk Cybersecurity: Keeping Your Server Safe 🛡️💻

  • Important Security Notice: Cyberpanel Vulnerability Detected 🔐

← Выпущен Centos 8
Хеллоуин 2019 — раздаем скидки! →

Recent Posts

  • SPAM — THE OLDEST TRICK IN THE INTERNET ANNOYANCE BOOK
    SPAM — THE OLDEST TRICK IN THE INTERNET ANNOYANCE BOOK

    Ah, UCE – Unsolicited Commercial Email....

  • 🇬🇷 Say Hello to EU10.SKG — ITLDC Lands in Thessaloniki!
    🇬🇷 Say Hello to EU10.SKG — ITLDC Lands in Thessaloniki!

    We’ve got some sunny news to share - our...

  • 💳 Payment Gateways Are Evolving — Here’s What You Need to Know
    💳 Payment Gateways Are Evolving — Here’s What You Need to Know

    Big things are happening at ITLDC! As pa...

  • Count Your Coins Like a Pro: 4 Self-Hosted Budgeting Apps to Rule Your Wallet
    Count Your Coins Like a Pro: 4 Self-Hosted Budgeting Apps to Rule Your Wallet

    Let’s be honest — budgeting sounds about...

  • No Piña Coladas Yet… We’ve Got Work to Do! 🏗️
    No Piña Coladas Yet… We’ve Got Work to Do! 🏗️

    While some people are already enjoying s...

  • How to Supercharge Your Self-Hosted Website with AI (And Still Stay Your Own Boss)
    How to Supercharge Your Self-Hosted Website with AI (And Still Stay Your Own Boss)

    Let's be honest — AI is everywhere now....

  • Build Your Own Music Streaming Service (Legally! And With Plenty of Metal 🤘)
    Build Your Own Music Streaming Service (Legally! And With Plenty of Metal 🤘)

    Let's make something clear right from th...

  • 💨 Make PHP Fast Again: 5 Ways to Supercharge Your Website
    💨 Make PHP Fast Again: 5 Ways to Supercharge Your Website

    Running a website on PHP? Congratulation...

Global Support

ITLDC LLC

PO Box #800054
Aventura
FL 33280
USA

+1 305 6868154

[email protected]

EU Support

Smart Industries LLC

187E Warm Springs Rd B218
Las Vegas
NV 89119
USA

+1 561 2500001

[email protected]

Services

  • SSD VDS
  • Dedicated Servers
  • Shared Hosting
  • Colocation
  • DDoS Protection
  • SSL Certificates
  • Backup Storage
  • Reselling

Support

  • Get Help
  • ITLDC Status
  • Looking Glass
  • Our SLA
  • Datacenters
  • FAQ & Knowledgebase
  • Data Security
  • Contact us

© Copyright 1995-2025 ITLDC Team. You can freely use or share information from this site with a hyperlink to the original page.