АктуализирайтС RouterOS Π½Π° вашия MikroTik

АктуализирайтС RouterOS Π½Π° вашия MikroTik
Π’Π΅Ρ‡Π΅Ρ€Ρ‚Π° Π½Π° 10 ΠΌΠ°Ρ€Ρ‚ слуТбата Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° Mail.ru Π·Π°ΠΏΠΎΡ‡Π½Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° оплаквания ΠΎΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ относно Π½Π΅Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ°Ρ‚ с IMAP/SMTP ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° Mail.ru Ρ‡Ρ€Π΅Π· ΠΈΠΌΠ΅ΠΉΠ» ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ някои Π²Ρ€ΡŠΠ·ΠΊΠΈ Π½Π΅ ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Ρ…Π°, Π° някои ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² сСртификата. Π“Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ β€žΡΡŠΡ€Π²ΡŠΡ€Π°β€œ, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·Π΄Π°Π²Π° самоподписан TLS сСртификат.
 
АктуализирайтС RouterOS Π½Π° вашия MikroTik
Π—Π° Π΄Π²Π° Π΄Π½ΠΈ Π΄ΠΎΠΉΠ΄ΠΎΡ…Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 10 оплаквания ΠΎΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΈ с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ устройства, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ ΠΌΠ°Π»ΠΊΠΎ вСроятно ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΄Π° Π΅ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ ΠΈ Π΄Π° Π΅ доставчик. По-ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π΅Π½ Π°Π½Π°Π»ΠΈΠ· Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚ imap.mail.ru (ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ пощСнски ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ услуги) сС подмСня Π½Π° Π½ΠΈΠ²ΠΎ DNS. ОсвСн Ρ‚ΠΎΠ²Π°, с Π°ΠΊΡ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΏΠΎΠΌΠΎΡ‰ Π½Π° Π½Π°ΡˆΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, ΠΎΡ‚ΠΊΡ€ΠΈΡ…ΠΌΠ΅, Ρ‡Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°Ρ‚Π° Π΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ запис Π² кСша Π½Π° тСхния Ρ€ΡƒΡ‚Π΅Ρ€, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΡ‰ΠΎ Π΅ Π»ΠΎΠΊΠ°Π»Π΅Π½ DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ ΠΈ ΠΊΠΎΠΉΡ‚ΠΎ Π² ΠΌΠ½ΠΎΠ³ΠΎ (Π½ΠΎ Π½Π΅ всички) случаи сС ΠΎΠΊΠ°Π·Π° MikroTik устройство, ΠΌΠ½ΠΎΠ³ΠΎ популярно Π² ΠΌΠ°Π»ΠΊΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΈ ΠΎΡ‚ ΠΌΠ°Π»ΠΊΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ доставчици.

Какъв Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚

ΠŸΡ€Π΅Π· сСптСмври 2019 Π³. изслСдоватСлитС Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ няколко уязвимости Π² MikroTik RouterOS (CVE-2019-3976, CVE-2019-3977, CVE-2019-3978, CVE-2019-3979), ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ…Π° Π°Ρ‚Π°ΠΊΠ° с отравянС Π½Π° DNS кСш, Ρ‚.Π΅. Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° подправянС Π½Π° DNS записи Π² DNS кСша Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€Π°, Π° CVE-2019-3978 позволява Π½Π° атакуващия Π΄Π° Π½Π΅ Ρ‡Π°ΠΊΠ° някой ΠΎΡ‚ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π΄Π° поиска запис Π½Π° нСговия DNS ΡΡŠΡ€Π²ΡŠΡ€, Π·Π° Π΄Π° ΠΎΡ‚Ρ€ΠΎΠ²ΠΈ кСша Π½Π° Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Π°, Π° Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° Ρ‚Π°ΠΊΡŠΠ² сам Π΄Π° поиска ΠΏΡ€Π΅Π· ΠΏΠΎΡ€Ρ‚ 8291 (UDP ΠΈ TCP). Уязвимостта бСшС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° ΠΎΡ‚ MikroTik във вСрсии Π½Π° RouterOS 6.45.7 (стабилна) ΠΈ 6.44.6 (Π΄ΡŠΠ»Π³ΠΎΡΡ€ΠΎΡ‡Π½Π°) Π½Π° 28 ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ 2019 Π³., Π½ΠΎ спорСд изслСдвания ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π½Π΅ са инсталирали ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ.

ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ Π΅, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ сСга сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ β€žΠ½Π° ΠΆΠΈΠ²ΠΎβ€œ.

Π—Π°Ρ‰ΠΎ Π΅ опасно

НападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈ DNS записа Π½Π° всСки хост, Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ ΠΎΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» във Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ ΠΏΡ€ΠΈΡ…Π²Π°Π½Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° към Π½Π΅Π³ΠΎ. Ако чувствитСлната информация сС ΠΏΡ€Π΅Π΄Π°Π²Π° Π±Π΅Π· ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€Π΅Π· http:// Π±Π΅Π· TLS) ΠΈΠ»ΠΈ потрСбитСлят сС съгласи Π΄Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ Ρ„Π°Π»ΡˆΠΈΠ² сСртификат, атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ всички Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ Ρ‡Ρ€Π΅Π· Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°, ΠΊΠ°Ρ‚ΠΎ потрСбитСлско ΠΈΠΌΠ΅ ΠΈΠ»ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°. Π—Π° съТалСниС ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°Ρ‚Π° ΠΏΠΎΠΊΠ°Π·Π²Π°, Ρ‡Π΅ Π°ΠΊΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΈΠΌΠ° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π΄Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ Ρ„Π°Π»ΡˆΠΈΠ² сСртификат, Ρ‚ΠΎΠΉ Ρ‰Π΅ сС възползва ΠΎΡ‚ Π½Π΅Π³ΠΎ.

Π—Π°Ρ‰ΠΎ SMTP ΠΈ IMAP ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ ΠΊΠ°ΠΊΠ²ΠΎ спаси ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅

Π—Π°Ρ‰ΠΎ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ сС ΠΎΠΏΠΈΡ‚Π°Ρ…Π° Π΄Π° ΠΏΡ€ΠΈΡ…Π²Π°Π½Π°Ρ‚ SMTP/IMAP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° ΠΈΠΌΠ΅ΠΉΠ» прилоТСния, Π° Π½Π΅ ΡƒΠ΅Π± Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠΎΡ‰Π°Ρ‚Π° си ΠΏΡ€Π΅Π· HTTPS Π±Ρ€Π°ΡƒΠ·ΡŠΡ€?

НС всички ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ Π·Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Π° ΠΏΠΎΡ‰Π°, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Ρ‡Ρ€Π΅Π· SMTP ΠΈ IMAP/POP3, Π·Π°Ρ‰ΠΈΡ‚Π°Π²Π°Ρ‚ потрСбитСля ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π΅ ΠΌΡƒ позволяват Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ потрСбитСлско ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΏΡ€Π΅Π· Π½Π΅Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ спорСд стандарта RFC 8314, ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈ ΠΎΡ‰Π΅ ΠΏΡ€Π΅Π· 2018 Π³. (ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈ Π² Mail.ru ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-Ρ€Π°Π½ΠΎ), Ρ‚Π΅ трябва Π΄Π° Π·Π°Ρ‰ΠΈΡ‚Π°Π²Π°Ρ‚ потрСбитСля ΠΎΡ‚ ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π° Ρ‡Ρ€Π΅Π· всяка Π½Π΅Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°. Π’ допълнСниС, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ OAuth сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΌΠ½ΠΎΠ³ΠΎ рядко Π² ΠΈΠΌΠ΅ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ (ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° сС ΠΎΡ‚ пощСнскитС ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° Mail.ru) ΠΈ Π±Π΅Π· Π½Π΅Π³ΠΎ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° Π²Ρ…ΠΎΠ΄ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° сС ΠΏΡ€Π΅Π΄Π°Π²Π°Ρ‚ във всяка сСсия.

Π‘Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° са ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π΅ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ срСщу Π°Ρ‚Π°ΠΊΠΈ Man-in-the-Middle. Π’ΡŠΠ² всички ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ Π½Π° mail.ru, Π² допълнСниС към HTTPS, Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° HSTS (HTTP strict transport security). Π‘ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ HSTS ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ Π½Π΅ Π΄Π°Π²Π° Π½Π° потрСбитСля лСсна опция Π΄Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ Ρ„Π°Π»ΡˆΠΈΠ² сСртификат, Π΄ΠΎΡ€ΠΈ Π°ΠΊΠΎ потрСбитСлят иска. Π’ допълнСниС към HSTS, ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ бяха спасСни ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΎΡ‚ 2017 Π³. SMTP, IMAP ΠΈ POP3 ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° Mail.ru забраняват ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΏΡ€Π΅Π· Π½Π΅Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°; всички наши ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ…Π° TLS Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Ρ‡Ρ€Π΅Π· SMTP, POP3 ΠΈ IMAP, ΠΈ слСдоватСлно потрСбитСлското ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΡ…Π²Π°Π½Π°Ρ‚ΠΈ само Π°ΠΊΠΎ самият ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» сС съгласи Π΄Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ подправСния сСртификат.

Π—Π° ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π²ΠΈΠ½Π°Π³ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° прилоТСния Mail.ru Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠΎΡ‰Π°, Π·Π°Ρ‰ΠΎΡ‚ΠΎ... Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° с ΠΏΠΎΡ‰Π° Π² тях Π΅ ΠΏΠΎ-бСзопасна, ΠΎΡ‚ΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ ΠΈΠ»ΠΈ Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ SMTP/IMAP ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ.

Какво Π΄Π° направя

НСобходимо Π΅ Π΄Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° MikroTik RouterOS Π΄ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° вСрсия. Ако ΠΏΠΎ някаква ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Ρ‚ΠΎΠ²Π° Π½Π΅ Π΅ възмоТно, Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΠΏΠΎΡ€Ρ‚ 8291 (tcp ΠΈ udp), Ρ‚ΠΎΠ²Π° Ρ‰Π΅ услоТни Сксплоатацията Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ няма Π΄Π° Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° пасивно ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π² DNS кСша. Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ доставчицитС трябва Π΄Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚ Ρ‚ΠΎΠ·ΠΈ ΠΏΠΎΡ€Ρ‚ Π² своитС ΠΌΡ€Π΅ΠΆΠΈ, Π·Π° Π΄Π° защитят ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ. 

Всички ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΡ€ΠΈΠ΅Π»ΠΈ замСстСн сСртификат, трябва спСшно Π΄Π° смСнят ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π·Π° ΠΈΠΌΠ΅ΠΉΠ» ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ услуги, Π·Π° ΠΊΠΎΠΈΡ‚ΠΎ Π΅ ΠΏΡ€ΠΈΠ΅Ρ‚ Ρ‚ΠΎΠ·ΠΈ сСртификат. ΠžΡ‚ своя страна Π½ΠΈΠ΅ Ρ‰Π΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΠΌ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠΎΡ‰Π° Ρ‡Ρ€Π΅Π· уязвими устройства.

PS Има ΠΈ ΡΠ²ΡŠΡ€Π·Π°Π½Π° уязвимост, описана Π² публикацията Π›ΡƒΠΊΠ°Π‘Π°Ρ„ΠΎΠ½ΠΎΠ² "Уязвимостта Π½Π° Backport Π² RouterOS ΠΈΠ·Π»Π°Π³Π° Π½Π° риск стотици хиляди устройства".

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€