fb logo  VK  Feed icon.svg  

Звоните мне: +375 (29) 6487878  +375 (25) 9997887

Исправлена уязвимость в MikroTik Router OS 6.XX.X

опубликовал от 21 Июль, 2019

21 февраля Tenable опубликовал новый CVE, описывающий уязвимость, которая позволяет прокси-запросы TCP/UDP через порт Winbox маршрутизаторов, если он открыт для интернета. Tenable ранее связывался с MikroTik об этой проблеме, поэтому исправление уже было выпущено 11 февраля 2019 года во всех каналах выпуска RouterOS.

Проблема не влияет на маршрутизаторы с конфигурацией по умолчанию, если флажок "Брандмауэр-маршрутизатор" был оставлен включенным. Проблема не представляет опасности для самого маршрутизатора, файловая система не уязвима, проблема позволяет перенаправлять соединения только при открытом порту. Само устройство безопасно.

Проблема исправлена в:

6.43.12 (2019-02-11 14:39)
6.44beta75 (2019-02-11 15:26)
6.42.12 (2019-02-12 11:46)

Как всегда, MikroTik призывает всех пользователей держать свои устройства в актуальном состоянии, быть защищенными от всех известных уязвимостей и убедиться, что ваши маршрутизаторы административные порты брандмауэры от ненадежных сетей. Меню" ip-службы", в котором вы можете защитить службу" winbox", также влияет на службу" dude agent",

Прочитано 1167 раз Последнее изменение Воскресенье, 21 Июль 2019 02:06
Кардаш Александр

С удовольствием обсужу эти материалы на нашем форуме!

Сайт: https://netflow.by/forum/newtopic

Добавить комментарий

Комментарий будет удалён, если не будет содержать осмысленный текст. В тексте сообщения не должно быть бесполезных ссылок на другие сайты.

Авторизация