Поиск

суббота, 17 марта 2018 г.

Обновление Mikrotik необходимо! Срочно!


Широкой публике представлены два эксплойта (RCE) для роутеторов
MicroTik https://packetstormsecurity.com/files/146745/MikroTik-RouterOS-Chimay-Red-Stack-Clash-Remote-Code-Execution.html, https://packetstormsecurity.com/files/146744/MikroTik-RouterOS-Chimay-Red-Stack-Clash-Remote-Code-Execution.html.

Уязвимы версии RouterOS до 6.38.4 включительно, апдейты давно доступны. Уязвимости находятся в веб-сервере и эксплуатируются через веб-интерфейс, поэтому при паническом нежелании обновляться можно рассмотреть строгое ограничение доступа к веб-интерфейсу или его отключение.