ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ RouterOS Π½Π° вашСм MikroTik

ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ RouterOS Π½Π° вашСм MikroTik
Π’Π΅Ρ‡Π΅Ρ€ΠΎΠΌ 10 ΠΌΠ°Ρ€Ρ‚Π° слуТба ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Mail.ru Π½Π°Ρ‡Π°Π»Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΆΠ°Π»ΠΎΠ±Ρ‹ ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π° Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ IMAP/SMTP сСрвСрам Mail.ru Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. ΠŸΡ€ΠΈ этом Ρ‡Π°ΡΡ‚ΡŒ ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚ΠΎΠ² Π½Π΅ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΠ»Π°, Π° Ρ‡Π°ΡΡ‚ΡŒ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ ΠΎΡˆΠΈΠ±ΠΊΡƒ сСртификата. Ошибка Π²Ρ‹Π·Π²Π°Π½Π° Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ «сСрвСр» ΠΎΡ‚Π΄Π°Π΅Ρ‚ самоподписаный сСртификат TLS.
Β 
ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ RouterOS Π½Π° вашСм MikroTik
Π—Π° Π΄Π²Π° дня ΠΏΡ€ΠΈΡˆΠ»ΠΎ Π±ΠΎΠ»Π΅Π΅ 10 ΠΆΠ°Π»ΠΎΠ± ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠ· самых Ρ€Π°Π·Π½Ρ‹Ρ… сСтСй ΠΈ с самыми Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ устройствами, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π»ΠΎ маловСроятным ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Π² сСти ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ€Π°Π·Π±ΠΎΡ€ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ выявил, Ρ‡Ρ‚ΠΎ ΠΈΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π° сСрвСра imap.mail.ru (Π° Ρ‚Π°ΠΊ ΠΆΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… сСрвСров ΠΈ сСрвисов) Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ DNS. Π”Π°Π»ΡŒΡˆΠ΅, ΠΏΡ€ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π½Π°ΡˆΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΌΡ‹ нашли, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π² Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ записи Π² кСшС ΠΈΡ… Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎ ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Ρƒ являСтся Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ΠΎΠΌ, ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… (Π½ΠΎ Π½Π΅ всСх) случаях оказалось устройство MikroTik, ΠΎΡ‡Π΅Π½ΡŒ популярноС Π² Π½Π΅Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтях ΠΈ Ρƒ ΠΌΠ°Π»Π΅Π½ΡŒΠΊΠΈΡ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Π’ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°

Π’ сСнтябрС 2019 Π³ΠΎΠ΄Π° исслСдоватСли нашли нСсколько уязвимостСй Π² MikroTik RouterOS (CVE-2019-3976, CVE-2019-3977, CVE-2019-3978, CVE-2019-3979), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ позволяли ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ DNS cache poisoning, Ρ‚.Π΅. Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ DNS-записСй Π² DNS-кСшС Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ CVE-2019-3978 позволяСт Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ Π½Π΅ Π΄ΠΎΠΆΠΈΠ΄Π°Ρ‚ΡŒΡΡ, ΠΊΠΎΠ³Π΄Π° ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΈΠ· Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти обратится Π·Π° записью Π½Π° Π΅Π³ΠΎ DNS-сСрвСр, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚Ρ€Π°Π²ΠΈΡ‚ΡŒ кСш Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Π°, Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ запрос самому Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ€Ρ‚ 8291 (UDP ΠΈ TCP). Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° исправлСна MikroTik Π² вСрсиях RouterOS 6.45.7 (stable) ΠΈ 6.44.6 (long-term) 28 октября 2019, ΠΎΠ΄Π½Π°ΠΊΠΎ согласно исслСдованиям большая Ρ‡Π°ΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π΅ установила ΠΏΠ°Ρ‚Ρ‡ΠΈ.

ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ сСйчас эта ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ эксплуатируСтся Β«Π²ΠΆΠΈΠ²ΡƒΡŽΒ».

Π§Π΅ΠΌ это опасно

ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ DNS-запись любого хоста, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ обращаСтся ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΠ² Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊ Π½Π΅ΠΌΡƒ. Если сСнситивная информация пСрСдаСтся Π±Π΅Π· ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠΎ http:// Π±Π΅Π· TLS) ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΡΠΎΠ³Π»Π°ΡˆΠ°Π΅Ρ‚ΡΡ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ сСртификат, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ всС Π΄Π°Π½Π½Ρ‹Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Ρ‡Π΅Ρ€Π΅Π· соСдинСниС, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π»ΠΎΠ³ΠΈΠ½ ΠΈΠ»ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ. К соТалСнию, ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ссли Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ сСртификат, Ρ‚ΠΎ ΠΎΠ½ Π΅ΠΉ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ ΠΈΠΌΠ΅Π½Π½ΠΎ сСрвСра SMTP ΠΈ IMAP, ΠΈ Ρ‡Ρ‚ΠΎ спасало ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

ΠŸΠΎΡ‡Π΅ΠΌΡƒ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ‹Ρ‚Π°Π»ΠΈΡΡŒ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ SMTP/IMAP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π° Π½Π΅ Π²Π΅Π±-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, хотя большая Ρ‡Π°ΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ходят Π² ΠΏΠΎΡ‡Ρ‚Ρƒ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ ΠΏΠΎ HTTPS?

НС всС ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΠΎ SMTP ΠΈ IMAP/POP3 ΠΎΠ±Π΅Ρ€Π΅Π³Π°ΡŽΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΡ‚ ошибки, Π½Π΅ позволяя Π΅ΠΌΡƒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Ρ‡Π΅Ρ€Π΅Π· нСбСзопасноС ΠΈΠ»ΠΈ скомпромСтированноС соСдинСниС, хотя ΠΏΠΎ стандарту RFC 8314, принятому Π΅Ρ‰Π΅ Π² 2018 (ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ Π² Mail.ru Π³ΠΎΡ€Π°Π·Π΄ΠΎ Ρ€Π°Π½ΡŒΡˆΠ΅), ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΡ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° пароля Ρ‡Π΅Ρ€Π΅Π· любоС Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ΅ соСдинСниС. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΠΎΠΊΠ° Π² ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ… ΠΎΡ‡Π΅Π½ΡŒ Ρ€Π΅Π΄ΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» OAuth (ΠΎΠ½ поддСрТиваСтся ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌΠΈ сСрвСрами Mail.ru), Π° Π±Π΅Π· Π½Π΅Π³ΠΎ Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ сСансС.

Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Man-in-the-Middle. На всСх ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½Π°Ρ… mail.ru Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ HTTPS Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° HSTS (HTTP strict transport security). ΠŸΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΌ HSTS соврСмСнный Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π½Π΅ Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ простой возмоТности ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ сСртификат, Π΄Π°ΠΆΠ΅ Ссли ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ этого Π·Π°Ρ…ΠΎΡ‡Π΅Ρ‚. Помимо HSTS, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ спасало Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ с 2017-Π³ΠΎ Π³ΠΎΠ΄Π°Β  SMTP, IMAP ΠΈ POP3-сСрвСры Mail.ru Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ пароля Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ΅ соСдинСниС, всС наши ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ использовали TLS для доступа ΠΏΠΎ SMTP, POP3 ΠΈ IMAP, ΠΈ поэтому Π»ΠΎΠ³ΠΈΠ½ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ссли ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ сам ΡΠΎΠ³Π»Π°ΡˆΠ°Π΅Ρ‚ΡΡ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Π½Ρ‹ΠΉ сСртификат.

Для ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΌΡ‹ всСгда Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ прилоТСния Mail.ru для доступа ΠΊ ΠΏΠΎΡ‡Ρ‚Π΅, Ρ‚.ΠΊ. Ρ€Π°Π±ΠΎΡ‚Π° с ΠΏΠΎΡ‡Ρ‚ΠΎΠΉ Π² Π½ΠΈΡ… бСзопаснСй, Ρ‡Π΅ΠΌ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… ΠΈΠ»ΠΈ встроСнных SMTP/IMAP ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ….

Π§Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ

НСобходимо ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΡƒ MikroTik RouterOS Π΄ΠΎ бСзопасной вСрсии. Если ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ это Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΠΏΠΎΡ€Ρ‚Ρƒ 8291 (tcp ΠΈ udp), это Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, хотя ΠΈ Π½Π΅ устранит возмоТности пассивной ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ Π² DNS-кэш. Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌ стоит Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ этот ΠΏΠΎΡ€Ρ‚ Π½Π° своих сСтях, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.Β 

ВсСм ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π»ΠΈ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Π½Ρ‹ΠΉ сСртификат слСдуСт срочно ΡΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… сСрвисов, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… этот сСртификат принимался. Π‘ΠΎ своСй стороны, ΠΌΡ‹ оповСстим ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ заходят Π² ΠΏΠΎΡ‡Ρ‚Ρƒ Ρ‡Π΅Ρ€Π΅Π· уязвимыС устройства.

P.S. Π•ΡΡ‚ΡŒ Π΅Ρ‰Π΅ связанная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, описанная Π² постС LukaSafonov "Backport ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² RouterOS ставит ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ сотни тысяч устройств".

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com