Перейти к содержимому
Калькуляторы

Взломали Микротик

На одной удаленной точке стоял Mikrotik RB450G.

Версия ПО 6.42.3, все сервисы (кроме WinBox) отключены, на WinBox прописаны разрешенные IP-адреса. Пароль надежный, firewall блокирует все, кроме явно разрешенного.

Как его могли взломать? В 6.42.3 вроде бы уязвимости были исправлены.

Сейчас сделал сброс настроек, обновил до 6.43.2.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, alibek сказал:

Как его могли взломать? В 6.42.3 вроде бы уязвимости были исправлены.

 

Увы, вроде там лишь в 6.42.7 было пофиксено.

 

What's new in 6.42.7 (2018-Aug-17 09:48): 

MAJOR CHANGES IN v6.42.7: 
---------------------- 
!) security - fixed vulnerabilities CVE-2018-1156, CVE-2018-1157, CVE-2018-1158, CVE-2018-1159; 

 

До этого в более ранней прошивке исправляли другую дырку.

Вообще очень расстроил меня Микрот своей дырявостью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати, они на днях что-то важное снова написали в блоге.

Я не особо силён в английском, к сожалению, но "Новый эксплоит для Микротик винбокс" понял.

https://blog.mikrotik.com/security/new-exploit-for-mikrotik-router-winbox-vulnerability.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Trueno  Появился новый эксплойт к уязвимости, которую пофиксили еще в апреле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все правильно, юзеры кнопкотыкального винбокса должны страдать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

23 минуты назад, VolanD666 сказал:

Все правильно, юзеры кнопкотыкального винбокса должны страдать

С какого?

Неужто лишь 22 порт форевер?

Как бы 2018 год уже на дворе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

15 минут назад, Trueno сказал:

С какого?

Неужто лишь 22 порт форевер?

Как бы 2018 год уже на дворе.

Когда у вас вагон микротиков+ некоторые из них находятся за спутниковым каналом- ссш определенно форевер.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

15 минут назад, Trueno сказал:

С какого?

Неужто лишь 22 порт форевер?

Как бы 2018 год уже на дворе.

Необязательно 22, я вообще ссш перевешиваю на куда-нибудь подальше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Только что, pppoetest сказал:

Необязательно 22, я вообще ссш перевешиваю на куда-нибудь подальше.

Ну это само собой

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В ‎10‎.‎10‎.‎2018 в 20:36, Trueno сказал:

CVE-2018-1157

Это как раз дырка в sshd

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.