Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации" | +/– | |
| Сообщение от opennews (??), 07-Сен-26, 13:20 | ||
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 07-Сен-26, 13:20 | –1 +/– | |
Там у китайской ZBT есть что похуже: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13, #15 | ||
| 2. Сообщение от Анонимно (ok), 07-Сен-26, 13:21 | +5 +/– | |
> Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #6, #7 | ||
| 3. Сообщение от Аноним (3), 07-Сен-26, 13:21 | +3 +/– | |
> RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4 | ||
| 4. Сообщение от Аноним (8), 07-Сен-26, 13:24 | +/– | |
может и так, там же проприетарщина | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 5. Сообщение от Аноним (1), 07-Сен-26, 13:24 | +/– | |
И у OpenWrt есть прорехи: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #16 | ||
| 6. Сообщение от Ултыргаш (?), 07-Сен-26, 13:24 | +/– | |
Не нужно открывать доступ в интернет Делов то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #8 | ||
| 7. Сообщение от Аноним (8), 07-Сен-26, 13:26 | –1 +/– | |
а судьи кто? ни бсд, ни ядро линукса не миновала сия "слава" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #22 | ||
| 8. Сообщение от Аноним (8), 07-Сен-26, 13:27 | +/– | |
доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #17 | ||
| 9. Сообщение от Аноним (9), 07-Сен-26, 13:36 | +/– | |
Где-то читал, что чел подключался к эржедэшным микротикам без всяких там уязвимостей, просто тупо вводил логины и пароли по дефолту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11 | ||
| 10. Сообщение от Аноним (10), 07-Сен-26, 13:37 | +1 +/– | |
CVE-2026-86060 — 9.2, CWE-88 (argument injection) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19, #21 | ||
| 11. Сообщение от Аноним (1), 07-Сен-26, 13:55 | +2 +/– | |
>И чего еще ждать от этих поделок? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #18 | ||
| 12. Сообщение от Аноним (12), 07-Сен-26, 13:59 | +2 +/– | |
Раз запатчили, значит выпустили новую версию бекдора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
13.
Сообщение от Аноним (13), 07-Сен-26, 14:04
| +1 +/– | |
Китайцам доверять - себя не уважать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #28, #29 | ||
| 15. Сообщение от Аноним (-), 07-Сен-26, 14:06 | +/– | |
> Там у китайской ZBT есть что похуже: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #25 | ||
| 16. Сообщение от Аноним (-), 07-Сен-26, 14:09 | +/– | |
> И у OpenWrt есть прорехи: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 17. Сообщение от Аноним (-), 07-Сен-26, 14:12 | +1 +/– | |
> доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 18. Сообщение от Аноним (-), 07-Сен-26, 14:14 | –1 +/– | |
>>И чего еще ждать от этих поделок? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 19. Сообщение от Аноним (-), 07-Сен-26, 14:15 | +/– | |
> Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 21. Сообщение от Аноним (-), 07-Сен-26, 14:18 | +/– | |
> — CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 22. Сообщение от Аноним (22), 07-Сен-26, 14:23 | +1 +/– | |
MS DOS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #24 | ||
| 24. Сообщение от Аноним (24), 07-Сен-26, 14:36 | +/– | |
ОС без драйверов и где все программы работали в ring-0? Ты уверен, что там точно лучше было? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #26, #31 | ||
| 25. Сообщение от Аноним (1), 07-Сен-26, 14:50 | +/– | |
>Ну и вот | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 26. Сообщение от Аноним (22), 07-Сен-26, 14:58 | +/– | |
да, ни одного взлома по SSH | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 27. Сообщение от Аноним (30), 07-Сен-26, 15:14 | +1 +/– | |
Если вспомнить что микротик изначально создан выходцами из России несложно понять кто заказчик уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #33, #34 | ||
| 28. Сообщение от localhostadmin (ok), 07-Сен-26, 15:15 | +2 +/– | |
китайцы просто ещё не просекли фишку со "случайными" уязвимостями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #30 | ||
| 29. Сообщение от Аноним (30), 07-Сен-26, 15:15 | +2 +/– | |
Только делать доверять россиянам для удобства зарегистрированными в Латвии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #32 | ||
| 30. Сообщение от Аноним (30), 07-Сен-26, 15:16 | +1 +/– | |
Китайцам ненужна случайность они прямо в код прошивки вписывают пароль для майора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 31. Сообщение от Аноним (30), 07-Сен-26, 15:17 | +/– | |
Сетевая карта норм запускалась, роутер легко можно сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 32. Сообщение от Аноним (1), 07-Сен-26, 15:18 | +/– | |
>для удобства зарегистрированными в Латвии | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 33. Сообщение от Аноним (1), 07-Сен-26, 15:24 | +/– | |
Чего-чего ? Уже совсем откровенную ложь сочиняете ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 34. Сообщение от Аноним (34), 07-Сен-26, 15:52 | +/– | |
Родительская компания зато какая современная! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |