Профиль: Аноним (вход | регистрация)
OpenNET

[ новости /+++ | форум | теги |    ]



"Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации"  +/
Сообщение от opennews (??), 07-Сен-26, 13:20 
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них  позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66224

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (1), 07-Сен-26, 13:20 
Там у китайской ZBT есть что похуже:
https://www.tomshardware.com/tech-industry/cyber-security/se...

Чем даже у их собратьев Tenda:
https://opennet.ru/65856-backdoor

Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +6 +/
Сообщение от Анонимemail (13), 07-Сен-26, 14:04 
Китайцам доверять - себя не уважать.
Ответить | Правка | Наверх | Cообщить модератору

28. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +6 +/
Сообщение от localhostadmin (ok), 07-Сен-26, 15:15 
китайцы просто ещё не просекли фишку со "случайными" уязвимостями
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +15 +/
Сообщение от Аноним (30), 07-Сен-26, 15:16 
Китайцам ненужна случайность они прямо в код прошивки вписывают пароль для майора.
Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +12 +/
Сообщение от pofigist (?), 07-Сен-26, 17:15 
Разумеется надо доверять только истинно американским устройствам, где необходимость наличия бекдора для АНБ прописана в законе.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

51. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –8 +/
Сообщение от Аноним (1), 07-Сен-26, 17:28 
Так вы не pofigist получается, а opportunist.
Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –6 +/
Сообщение от Аноним (55), 07-Сен-26, 17:49 
> необходимость наличия бекдора для АНБ прописана в законе

Ссылку на который ты сейчас приведёшь, да?

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

60. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +9 +/
Сообщение от pofigist (?), 07-Сен-26, 18:11 
Патриотический акт плюс решения судов американских Мухосрансков, где опираясь на него - признали правоту такого толкования. А у них прецедентное право - то есть по факту это стало законом.
Решения судов сами же суды и засекретили - ты не можешь их получить, не имея лицензии адвоката и т.д. Тоже обычная американская практика если что, например полный налоговый кодекс под такими же ограничениями.
Ну можно разумеется оспорить в верховном суде. Стоимость - несколько миллионов долларов, длительность - не менее 3-5ти лет, вероятность успеха 1-2%.
Это Америка детка - именно так там это все так и работает.
Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –6 +/
Сообщение от Аноним (-), 07-Сен-26, 18:13 
> Это Америка детка - именно так там это все так и работает.

Но ссылку так и не привел... зато рассказал про линчи негров и что там еще.

Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (63), 07-Сен-26, 18:24 
Приведите ссылку на США. Не можете? Ну значит США не существует!

Л - логика!

Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Аноним (66), 07-Сен-26, 18:29 
Так он не может ссылку привести, тк инфа не общедоступная. Ты требуешь пруфы, но не учитываешь ограничение доступа к такого рода инфе.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

134. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Lol (??), 09-Сен-26, 07:26 
Ну раз он знает, значит ему дали доступ или как?
Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от pofigist (?), 07-Сен-26, 19:04 
Ты не умеешь пользоваться гуглем? Только те кто не умеет им пользоваться - хотят готовых ссылок. Тогда прости - о чем с тобой разговаривать вообще?
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

148. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (148), 11-Сен-26, 13:12 
> Ты не умеешь пользоваться гуглем? Только те кто не умеет им пользоваться
> - хотят готовых ссылок. Тогда прости - о чем с тобой
> разговаривать вообще?

Ну да, зелен виноград, и вообще, как же так получается - что американский гугл может рассказать правду про все что посчитает нужным. Попробуй так в РФ - и получи 10 лет отдыха, кули.

Но вот тут как говорится - каждый народ заслуживает то правительство которое имеет.

Ответить | Правка | Наверх | Cообщить модератору

154. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от pofigist (?), 11-Сен-26, 20:20 
> как же так получается - что американский гугл может рассказать правду про все что посчитает нужным.

Это ложь и пропаганда. Цензурируется он пожестче чем газета Правда в советские времена.

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (92), 07-Сен-26, 23:53 
Сноудена поспрашивай, у него ссылки проси
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

88. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –5 +/
Сообщение от Аноним (55), 07-Сен-26, 23:07 
У нас есть такие приборы! Но мы вам про них не расскажем.

Ты бы сам-то хоть почитал про "патриотический акт", прежде чем сказки рассказывать. Он направлен конкретно против терррористических организаций, стран-изгоев, и прочей подобной античеловечной чепухи. И нет, нельзя по "патриотическому акту" просто так взять и забэкдорить всё вокруг. Это Америка детка - именно так там это все так и работает.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

104. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +5 +/
Сообщение от 1 (??), 08-Сен-26, 09:08 
Сноуден не существовал.
Ответить | Правка | Наверх | Cообщить модератору

121. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Meta (?), 08-Сен-26, 19:55 
Да, это мета-вселенная
Ответить | Правка | Наверх | Cообщить модератору

149. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (148), 11-Сен-26, 13:13 
> Сноуден не существовал.

А, то-есть РФ - в этом межпланетном заговоре тоже участвует - и выдали гражданство виртуалу? Хрена себе у ящеров схемы. А марсиане в них не входят?

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

112. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от pofigist (?), 08-Сен-26, 13:44 
Да-да, разумеется - против всего плохого и за все хорошее. А что такое хорошо и что такое плохо определяют те кому положено...
Это Америка детка - образцово-показательная клептократия, чуть ли не единственная страна в мире где коррупция узаконена.
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

113. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (1), 08-Сен-26, 13:54 
>Это Америка детка - образцово-показательная клептократия, чуть ли не единственная страна в мире где коррупция узаконена.

Какая же у вас каша в голове, вы бы за нашей бы страной так следили, а всё в Америку глядят.

Но видимо не спроста у вас такой ник.

Ответить | Правка | Наверх | Cообщить модератору

132. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (132), 09-Сен-26, 05:08 
А почему бы и не посмотреть внимательно и пристально, раз это государствосодержащее образование постоянно преподносят как идеальный пример как одно должно быть?
Ответить | Правка | Наверх | Cообщить модератору

150. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (148), 11-Сен-26, 13:15 
> А почему бы и не посмотреть внимательно и пристально, раз это государствосодержащее
> образование постоянно преподносят как идеальный пример как одно должно быть?

Идеальный, не идеальный, а ты уровень жизни, технологий, доход на душу населений, вот это все сравни - и почувствуй разницу.

Не, 30% американцев - таки не принимают позу орла чтобы облегчиться.

Ответить | Правка | Наверх | Cообщить модератору

94. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Аноним (94), 08-Сен-26, 01:30 
https://ru.wikipedia.org/wiki/Communications_Assistance_for_...
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

15. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (-), 07-Сен-26, 14:06 
> Там у китайской ZBT есть что похуже:
> https://www.tomshardware.com/tech-industry/cyber-security/se...-

А это вообще кто? Неведома хня.

Мокротик - полупропертарный объект фапа некоторых сетевиков-затейников. Рассказывающих небылицы про эту полупропертарь, какое оно почти-цыско. Ну и вот - оно не подвело, ремотный рут. Какой удар по чсв сетевиков-затейников с их псевдоцысками. А может и не только чсв :)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

25. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Аноним (1), 07-Сен-26, 14:50 
>Ну и вот

Так мы сейчас в посте про то, что уязвимость заметили и исправили.

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Meta (?), 08-Сен-26, 20:02 
В том году осенью зарплатная вилка опытного эмбедед си со знанием латвийского и любовью к шпротасам была 5000-10000 евро.
За эти деньги если быстро не пофиксят, то высок риск на цементный поехать.
А если серьезно - фикс и поиск уязвимостей после релиза нормальная практика для Secure SDLC и всяких там ISO27001 в куче. В Сбере такого нет. В тинькофе тоже нет.
Во кстати надо фстэк посмотреть может роутер ос сертификацию дали.
Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Аноним (42), 07-Сен-26, 16:58 
>какое оно почти-цыско

А что у циско такого небыло? было и не раз))
одного поля ягоды.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

123. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Meta (?), 08-Сен-26, 20:05 
Да всё оно одинаковое. Видели бы вы только первый белорусский роутер горизонт - эталон!
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (43), 07-Сен-26, 17:03 
https://www.opennet.ru/opennews/art.shtml?num=50404
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

58. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от МИСАКА (?), 07-Сен-26, 18:02 
Назови непроприетарняе анал'оги, ладно не идентичные по цене, но хотя бы не более x2, при этом не из бу железа на опенврт
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

72. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (42), 07-Сен-26, 20:13 
конкретные железки напиши, приведу пример.
но знай заранее что из свичей свободная прошивка есть только на rtl9301/9313 (но они часто и в микротиках стоят).
Из гейтвеев/нат сначала филоджики с рабочим npu/PPE в openwrt. Когда этого недостаточно x86 с интелевск ми сетевухами.

может это выйдет чуть дороже по прайс/перфоманс, но точно будет надёжнее и гибче.

Ответить | Правка | Наверх | Cообщить модератору

114. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от daemontux (?), 08-Сен-26, 17:22 
Про гибче это сомнительно, если кроме nat и fw на роутере ничего не нужно то пойдет вообще что угодно. Если нужно куча интересов ipsec/gre/ospf/BGP/L2 L3 VPN и чтобы это еще удобно управлялось то замены микротам в общем-то нет. Можно конечно из кусков собрать на линуксе роутер используя frr strong swan и тд, но этим управлять этим пушным зверем очень неудобно.
Ответить | Правка | Наверх | Cообщить модератору

124. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Meta (?), 08-Сен-26, 20:07 
В микротике рилтек не уважают вроде бы прошивки шило, квалком луще в общем. Они там умные, разбираются хорошо. На форуме писали как минимум про беспроводные чипы.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

128. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (42), 08-Сен-26, 21:01 
Разбирал rb1100ahx4 там все свичи rtl.
Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Anonim (??), 07-Сен-26, 22:53 
Проёбы случаются у любого, кто что-то делает.
Назови выпускающего более пары моделей оборудования и существующего дольше года производителя, у которого не было ни одного проёба. Уверен, что ты не сможешь.
Люди несовершенны.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

125. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Meta (?), 08-Сен-26, 20:09 
Ideco UTM - ни одного проеба. Сертификат фсб есть (это как кгб только на геликах и ростом выше/кучнее).
Ответить | Правка | Наверх | Cообщить модератору

140. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Denis (??), 09-Сен-26, 16:23 
которым пользуется, условно, 2,5 компании?
Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от cb3b2 (?), 08-Сен-26, 13:28 
А в чем циско лучше? Такая же проприетарная система, причем даже не основанная на Unix, поэтому что и как в ней происходит одним срискосистемсам известно. Неудобные компактфлеши, которые трудно найти, и переходники к ним если нужно закинуть прошивку. + ко всему этому - дорогущие лицензии, которые добавляют x100 к цене, и громосский вес. Тем временем даже операторские микротики довольное легкие, не требуют внешних карт, и их можно сразу из коробки нормально настроить по сети, без последовательного г*на.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

115. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от daemontux (?), 08-Сен-26, 17:25 
В цисках сто лет как linux  используется в качестве ос на control plane. Правдо там все равно крутятся их закрытый софт. И далеко не на всех можно попасть в линуксовую консоль
Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от daemontux (?), 08-Сен-26, 17:26 
В цисках сто лет как linux  используется в качестве ос на control plane. Правдо там все равно крутятся их закрытый софт. И далеко не на всех можно попасть в линуксовую консоль
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

131. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (131), 09-Сен-26, 01:22 
>какое оно почти-цыско

Это микроттик почти циско ? 😁😁😁
Тогда уж Ubiquity.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

151. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (148), 11-Сен-26, 13:16 
>>какое оно почти-цыско
> Это микроттик почти циско ? 😁😁😁
> Тогда уж Ubiquity.

По уровню пафоса производителя и адептов - очень даже.

Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +5 +/
Сообщение от Аноним (42), 07-Сен-26, 16:22 
Под zbt openwrt билдится вместе с uboot. Можно вообще не париться что у них там а стоке.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

147. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Admino (ok), 10-Сен-26, 11:37 
И что мне сделает китайский тащмайор? Он далеко. А сосед, взломавший мне микротик - близко.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +5 +/
Сообщение от Анонимно (ok), 07-Сен-26, 13:21 
> Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

Качество некротик на высоте

Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (1), 07-Сен-26, 13:24 
И у OpenWrt есть прорехи:
https://opennet.ru/62371-openwrt
Главное, что быстро замечают и исправляют, как и здесь будет.
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +2 +/
Сообщение от Аноним (-), 07-Сен-26, 14:09 
> И у OpenWrt есть прорехи:
> https://opennet.ru/62371-openwrt
> Главное, что быстро замечают и исправляют, как и здесь будет.

Это вообше не в openwrt и девайсах с ними а в "инструментарии развиваемом проектом openwrt". Немного так отличается - от ремотного рута на девайсе...

Т.е. если у меня есть девайс с owrt - вон то его не импактит никак. А мокроту можно взять и у...ть!

Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +2 +/
Сообщение от Ултыргаш (?), 07-Сен-26, 13:24 
Не нужно открывать доступ в интернет Делов то
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

8. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (8), 07-Сен-26, 13:27 
доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +7 +/
Сообщение от Аноним (-), 07-Сен-26, 14:12 
> доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн

А если еще и питание к мокроту не подключать - хакеры вообще зубами скрежетать будут, но на мокрот зайти не смогут :)

Ответить | Правка | Наверх | Cообщить модератору

145. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (145), 10-Сен-26, 10:40 
У них в настройках по умолчанию закрыт доступ из WAN. Т.е. чтобы этой уязвимостью кто-то воспользовался, кто-то другой должен голую попу в Интернет выставить.
Ответить | Правка | Наверх | Cообщить модератору

152. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (148), 11-Сен-26, 13:18 
> У них в настройках по умолчанию закрыт доступ из WAN. Т.е. чтобы
> этой уязвимостью кто-то воспользовался, кто-то другой должен голую попу в Интернет
> выставить.

Ну да, так, глядя на wi-fi который по дефолту тоже как-то не совсем секурный оказался. И, кажется, он немного не WAN ...

Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +5 +/
Сообщение от Аноним (55), 07-Сен-26, 17:51 
> nat
> защита

Моя любимая шутка про сети с 2000х ещё.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

120. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Анонимemail (120), 08-Сен-26, 18:09 
А в чём шутка? Ты представь если бы все хомячки сидели без nat, это каждому объяснять про military zone?
Ответить | Правка | Наверх | Cообщить модератору

127. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Meta (?), 08-Сен-26, 20:12 
Нат твой обходится.
Просишь пакетиком через nat-pmp открыть 22 порт и готово.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

7. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (8), 07-Сен-26, 13:26 
а судьи кто? ни бсд, ни ядро линукса не миновала сия  "слава"
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

22. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +2 +/
Сообщение от Аноним (22), 07-Сен-26, 14:23 
MS DOS
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (24), 07-Сен-26, 14:36 
ОС без драйверов и где все программы работали в ring-0? Ты уверен, что там точно лучше было?
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +8 +/
Сообщение от Аноним (22), 07-Сен-26, 14:58 
да, ни одного взлома по SSH
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (-), 07-Сен-26, 18:18 
>  да, ни одного взлома по SSH

Да, тогда сети еще не в моде были. Зато с неудачно воткнутого флопика... эээ...

Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +2 +/
Сообщение от aname (ok), 07-Сен-26, 18:26 
Ультрахорош
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

91. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (91), 07-Сен-26, 23:34 
Зато были BBS, ломать которые было развлечением доисторических хакеров.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

31. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (30), 07-Сен-26, 15:17 
Сетевая карта норм запускалась, роутер легко можно сделать.  
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

81. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Энтомолог_русолог (ok), 07-Сен-26, 21:19 
В ядре Linux был ремотный рут по ssh? Слушай, ну ты выдумывая чушь хоть немного ее фильтруй
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

87. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Anonim (??), 07-Сен-26, 22:55 
Лудше!
Там были ремотные руты по IP!
Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (83), 07-Сен-26, 22:05 
Увидел фразу "удалённый доступ по SSH без аутенитификации", тут-же триггернуло, дальше читать не стал. А дальше написано:
>Зная имя пользователя и параметры открытого ключа пользователя

и все стало совсем в другом свете.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

129. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (129), 08-Сен-26, 22:31 
Но если есть  недовольный уволенный из конторы где есть микриотик, то у него всё это скорее всего найдётся. имея свой сертификат и зная логины бывших коллег он скорее всего остальное соберёт.
Ответить | Правка | Наверх | Cообщить модератору

142. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Метрика (?), 09-Сен-26, 18:54 
У циски каждый месяц нечто подобное, пипл хавает
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Аноним (3), 07-Сен-26, 13:21 
> RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent.

Но, чёрт возьми, как?! Они, что ли, не воспользовались ни одной из существующих криптографических либ и намонстрячили свою?

Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (8), 07-Сен-26, 13:24 
может и так, там же проприетарщина
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Rev (ok), 07-Сен-26, 16:18 
Да просто по хэшу публичного ключа пускали, видимо :))
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

9. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (9), 07-Сен-26, 13:36 
Где-то читал, что чел подключался к эржедэшным микротикам без всяких там уязвимостей, просто тупо вводил логины и пароли по дефолту.

Написал начальникам, что их админы зря получают зряплату, так вместо благодарности получил повестку в суд.

Все что нужно знать про этот микротик и его пользователей.
И чего еще ждать от этих поделок?

Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Аноним (1), 07-Сен-26, 13:55 
>И чего еще ждать от этих поделок?

Мы даже здесь видим, что это одни из лучших устройств на рынке с хорошей поддержкой.
Хорошо зарекомендовали себя в своих нишах, если большой бизнес берут Cisco, поменьше берут MikroTik.

Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –2 +/
Сообщение от Аноним (-), 07-Сен-26, 14:14 
>>И чего еще ждать от этих поделок?
> Мы даже здесь видим, что это одни из лучших устройств на рынке
> с хорошей поддержкой.
> Хорошо зарекомендовали себя в своих нишах

Да отлично просто - замечательные точки входа в инфру! Интрудеры всех мастей и направлений одобряют. А пропертарь что, рыбу проще ловить в мутной воде.

Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от aname (ok), 07-Сен-26, 18:33 
А локалхостеры чего возбудились- то?
Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Anonim (??), 08-Сен-26, 05:43 
А альтернатива-то какая?
Утки?

Кто у нас лучше и никогда-никогда не оставлял никаких дырок? Кто этот прекрасный автор?

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

41. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (41), 07-Сен-26, 16:54 
Если "пользователь" идиот, он и с любым другим железом идиот. А тут ещё и РЖД, я бы даже сказал что "ожидаемая реакция" от этой конторы
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

53. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (53), 07-Сен-26, 17:44 
бггг. что, микрот должен отвечать за действия всех конечных юзеров? )
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

68. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (9), 07-Сен-26, 18:34 
не должен, и коммент не об ответственности, а о том, что безопасность микрОтика соответствует ожиданиям его пользователей, а других пользователей у него нет. Поэтому все хорошо, прекрасная маркиза, все хорошо, все хорошо...
Ответить | Правка | Наверх | Cообщить модератору

146. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (145), 10-Сен-26, 10:47 
У них по умолчанию в файрволе закрыт доступ к роутеру из WAN.

add action=drop chain=forward comment="defconf:  drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN

Так что эта уязвимость не сработает, если пользователь не открыл ssh в Интернет. А если пользователь выставил порты ssh всему Интернету, то это уже проблема пользователя, почему у него там курсор сам двигается и тп.

Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от aname (ok), 07-Сен-26, 18:29 
И правильно, что повестку в  суд.
Надо было ещё ногами, ногами.

> Все что нужно знать про этот микротик и его пользователей.

Что ты не смог его настроить, поэтому брызжешь ядом

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

10. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Аноним (10), 07-Сен-26, 13:37 
CVE-2026-86060 — 9.2, CWE-88 (argument injection)

RouterOS contains an argument-handling flaw in the SSH login path involving usernames that begin with a prohibited character, allowing for the trusted RouterOS policy mask to be changed, leading to privilege escalation. Exploitation requires an unauthenticated SSH session to reach the RouterOS login helper. This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

Суть: логин, начинающийся с запрещённого символа, протаскивается в SSH-хелпер как аргумент и подменяет маску политик RouterOS. Аутентификация не нужна — хватает того, что вы вообще слушаете SSH.

CVE-2026-67276 — 9.2, CWE-347 (improper verification of cryptographic signature)

RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent. Because signature verification uses the client-supplied key, an attacker knowing an authorized RSA modulus can supply a key with exponent one, forge a valid signature, and open an SSH command channel as the target user without the private key. This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту. Кто знает ваш публичный модуль — а он публичный — подставляет e=1, подделывает подпись и заходит по SSH вашим пользователем без приватного ключа.

Остальные четыре:

— CVE-2026-67277 — 8.8, CWE-306. btest принимает «related»-соединение до аутентификации: неаутентифицированный UDP-тест, утечка неинициализированного хвоста кернельного буфера и перезапуск ядра через underflow.
— CVE-2026-67281 — 8.7, CWE-824 + CWE-22. WebFig, /jsproxy: неинициализированный указатель principal плюс обход каталога в шифрованном URI — неаутентифицированное чтение root-файлов, включая конфиги с учётками.
— CVE-2026-67279 — 6.9, CWE-841. SSH после клиентского rekey входит в connection protocol, хотя аутентификации не было: неаутентифицированный exec, создание и перезапись файлов.
— CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации X.509 плюс корневой CA с e=3 в трасте — можно выписать себе доверенный промежуточный и представиться любым TLS-сервером.

Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (-), 07-Сен-26, 14:15 
> Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту.
> Кто знает ваш публичный модуль — а он публичный — подставляет
> e=1, подделывает подпись и заходит по SSH вашим пользователем без приватного
> ключа.

Высококачественный пропертарный код. И да, приветы Ivan1983 или как там его. Что я говорил про RSA и безопасную имплементацию? Вот, получите и распишитесь! :)

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от penetrator (?), 07-Сен-26, 17:03 
Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.

а вот это непонятно, не должно ли оно компарить любую строку, это же не шел

Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (78), 07-Сен-26, 20:53 
читал на днях реверс на английском
-2 в качестве имени преобразовывалось в handle #2 и там как то далее по цепочке.

Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (-), 07-Сен-26, 14:18 
> — CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации
> X.509 плюс корневой CA с e=3 в трасте — можно выписать
> себе доверенный промежуточный и представиться любым TLS-сервером.

А вот еще секурити от любителей RSA и пропретарщиков. Все правильно сделали :). Кстати это уже i++ бледнолицый брат наступивший на эти грабли :)

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

12. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Аноним (12), 07-Сен-26, 13:59 
Раз запатчили, значит выпустили новую версию бекдора.
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (43), 07-Сен-26, 17:05 
А что там насчет нарушения GPL этим мокротыком?
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (1), 07-Сен-26, 17:10 
https://mikrotik.com/software/legal
Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (43), 07-Сен-26, 17:17 
You may not:

    permit other individuals to use the SOFTWARE except under the terms listed in Article 1 "Grant of License" above;
    modify, translate, reverse engineer, decompile, disassemble (except to the extent applicable laws specifically prohibit such restriction), or create derivative works based on the Software;
    copy the Software; or remove any proprietary notices or labels on the Software.

Ок, ясно

Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (71), 07-Сен-26, 19:35 
Пора декомпилировать. Нашли гплятину - всё слинкованное в дебаггер.
Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (43), 07-Сен-26, 21:04 
Что там декомпилировать, их RouterOS - это линукс с их собственными патчами. Но исходников нету.
Ответить | Правка | Наверх | Cообщить модератору

93. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (-), 08-Сен-26, 00:31 
> Что там декомпилировать, их RouterOS - это линукс с их собственными патчами.
> Но исходников нету.

Да есть на самом деле. И их даже могут дать. Просто на пропертарь их вам давать и не обязаны - так что получите только всякие GPLные компоненты и проч. Но прошивку это целиком собрать вам не позволит, увы и ах.

Ответить | Правка | Наверх | Cообщить модератору

108. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (71), 08-Сен-26, 10:51 
>Что там декомпилировать, их RouterOS - это линукс с их собственными патчами.

Линукс (который под gpl) и отыскивать патчи с помощью диффа функций.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

155. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (-), 11-Сен-26, 22:46 
>>Что там декомпилировать, их RouterOS - это линукс с их собственными патчами.
> Линукс (который под gpl) и отыскивать патчи с помощью диффа функций.

С мокрота можно слупить сорцы оного. Вот только сорцы проприетарных программ и фирммвар и чего там - они давать не обязаны и готовый фирмвар - все же не получится.

Ответить | Правка | Наверх | Cообщить модератору

90. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (55), 07-Сен-26, 23:10 
> нарушения GPL

А что, суд установил уже, что они были?

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

100. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (63), 08-Сен-26, 08:28 
Бабло в карман и суд и буржуазная полиция внезапно "слепнут". А линуксойды и их корпоративные "защитники" делают вид. что ничего не происходит и держат языки в... systemd.

Капитализм!

Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (30), 08-Сен-26, 08:48 
Не то что получили бы приказ от верховного лидера, это уже другое.
Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от онанист (?), 08-Сен-26, 04:41 
учитывая, что устройства микротик не работают в россии
пруф https://zscom.ru/mikrotik-lte-2025-russia

пофиг

Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от timur.davletshin (ok), 08-Сен-26, 07:02 
Работают, с обновами только проблемы.
Ответить | Правка | Наверх | Cообщить модератору

118. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от daemontux (?), 08-Сен-26, 17:30 
Никаких проблем с самой routeros нет.
Ответить | Правка | Наверх | Cообщить модератору

136. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от онанист (?), 09-Сен-26, 09:40 
а какая разница? (ц)
Ответить | Правка | Наверх | Cообщить модератору

117. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от daemontux (?), 08-Сен-26, 17:30 
Это проблема с прошивками lte модема. Во-первых модем можно не обновлять. А во вторых с самим роутер os ваще не каких проблем нет. Латыши доступ ни как не ограничивают
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

135. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от онанист (?), 09-Сен-26, 09:39 
модем нельзя не обновлять, неработающие прошивки приходят с завода
Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (110), 08-Сен-26, 12:06 
Что за напасть - хоть "водяные знаки" на коммиты включай в код.
Ответить | Правка | Наверх | Cообщить модератору

130. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (130), 09-Сен-26, 00:10 
Mikrotik по настоящему народный бренд, лучше любых китайских поделок и многих американских недоделок
Ответить | Правка | Наверх | Cообщить модератору

137. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от онанист (?), 09-Сен-26, 09:40 
например?
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Метрика (?), 09-Сен-26, 12:07 
Цена=качество

Для сравнения тот же дорогищий и никчемный Juniper

Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (143), 09-Сен-26, 19:45 
А в чем никчемность жунипера ?
Свои задачи выполняет более чем достойно.
Ну а микротиков вон ssh без пароля. Если ssh в мир открыл, конеш сам виноват, но все же.
Ответить | Правка | Наверх | Cообщить модератору

144. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (143), 09-Сен-26, 19:51 
Я против микротиков ничего не имею против (для меня это ГУЙ к iptables грубо говоря), но говорить что он лучше жунипера...
Ответить | Правка | Наверх | Cообщить модератору

153. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Метрика (?), 11-Сен-26, 13:50 
За такую цену которую ломят за него он более чем никчемный, сравнение идет цена качество
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать