Jump to content
Калькуляторы

Важное оповещение от MikroTik

Обнаружен ботнет из устройств MikroTik, использующих старые версии RouterOS (с 6.29 по v6.42.1). В связи с этим необходимо срочно обновить прошивки на всех устройствах, доступных по winbox из интернета. Самый простой способ сделать это - нажать кнопку "Check for updates" в меню System -> Packages. 

Крайне желательно проделать следующие шаги в порядке очерёдности:

1. Обновить RouterOS до последней стабильной версии

2. Поменять пароли всех пользователей winbox

3. Восстановить конфигурацию и проверить её на наличие неизвестных настроек

4. Настроить фаирвол (можно использовать статью https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router)

 

--
Антон Зацепин
Магазин сетевого оборудования
 

Share this post


Link to post
Share on other sites

https://forum.nag.ru/index.php?/topic/140044-advisory-vulnerability-exploiting-the-winbox-port-dyrka-v-winbox-e/

 

Мой пост на форуме от 23 апреля, об используемой уязвимости. Микротик пофиксил дырку полностью 24 апреля, включая bugfix only ветку.

Начинаю понимать Microsoft с их принудительными неотключаемыми обновлениями.

 

Edited by McSea

Share this post


Link to post
Share on other sites

5 часов назад, McSea сказал:

https://forum.nag.ru/index.php?/topic/140044-advisory-vulnerability-exploiting-the-winbox-port-dyrka-v-winbox-e/

 

Мой пост на форуме от 23 апреля, об используемой уязвимости. Микротик пофиксил дырку полностью 24 апреля, включая bugfix only ветку.

Начинаю понимать Microsoft с их принудительными неотключаемыми обновлениями.

 

Микротик априори дырявый,сплоитов под него вагон. Сейчас просто сложилась ситуация которая коснулась многих, вот они и засуетились.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.