Jump to content
Калькуляторы

Взломали Микротик

На одной удаленной точке стоял Mikrotik RB450G.

Версия ПО 6.42.3, все сервисы (кроме WinBox) отключены, на WinBox прописаны разрешенные IP-адреса. Пароль надежный, firewall блокирует все, кроме явно разрешенного.

Как его могли взломать? В 6.42.3 вроде бы уязвимости были исправлены.

Сейчас сделал сброс настроек, обновил до 6.43.2.

Share this post


Link to post
Share on other sites

2 часа назад, alibek сказал:

Как его могли взломать? В 6.42.3 вроде бы уязвимости были исправлены.

 

Увы, вроде там лишь в 6.42.7 было пофиксено.

 

What's new in 6.42.7 (2018-Aug-17 09:48): 

MAJOR CHANGES IN v6.42.7: 
---------------------- 
!) security - fixed vulnerabilities CVE-2018-1156, CVE-2018-1157, CVE-2018-1158, CVE-2018-1159; 

 

До этого в более ранней прошивке исправляли другую дырку.

Вообще очень расстроил меня Микрот своей дырявостью.

Share this post


Link to post
Share on other sites

Кстати, они на днях что-то важное снова написали в блоге.

Я не особо силён в английском, к сожалению, но "Новый эксплоит для Микротик винбокс" понял.

https://blog.mikrotik.com/security/new-exploit-for-mikrotik-router-winbox-vulnerability.html

Share this post


Link to post
Share on other sites

23 минуты назад, VolanD666 сказал:

Все правильно, юзеры кнопкотыкального винбокса должны страдать

С какого?

Неужто лишь 22 порт форевер?

Как бы 2018 год уже на дворе.

Share this post


Link to post
Share on other sites

15 минут назад, Trueno сказал:

С какого?

Неужто лишь 22 порт форевер?

Как бы 2018 год уже на дворе.

Когда у вас вагон микротиков+ некоторые из них находятся за спутниковым каналом- ссш определенно форевер.

 

Share this post


Link to post
Share on other sites

15 минут назад, Trueno сказал:

С какого?

Неужто лишь 22 порт форевер?

Как бы 2018 год уже на дворе.

Необязательно 22, я вообще ссш перевешиваю на куда-нибудь подальше.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.