Backport-Sicherheitsanfälligkeit in RouterOS gefährdet Hunderttausende von Geräten
Die Möglichkeit des Remote-Downgrades von Geräten, die auf RouterOS (Mikrotik) basieren, gefährdet Hunderttausende von Netzwerkgeräten. Die Sicherheitsanfälligkeit ist mit einer DNS-Cache-Vergiftung des Winbox-Protokolls verbunden und erlaubt das Laden einer veralteten (mit zurückgesetztem Standardpasswort) oder modifizierten Firmware auf das Gerät. Details zur Sicherheitsanfälligkeit: Der RouterOS-Terminal unterstützt den Befehl zur Auflösung zur DNS-Suche. Diese Anfrage wird von einer Binärdatei namens resolver verarbeitet. Der Resolver ist […]
