La vulnerabilità di RouterOS mette a rischio centinaia di migliaia di dispositivi
La possibilità di effettuare un downgrade a distanza dei dispositivi basati su RouterOS (Mikrotik) mette a rischio centinaia di migliaia di dispositivi di rete. La vulnerabilità è legata all'avvelenamento della cache DNS del protocollo Winbox e consente il caricamento di un firmware obsoleto (con ripristino della password 'di-default') o modificato sul dispositivo. I dettagli della vulnerabilità Terminal RouterOS supporta il comando di risoluzione per la ricerca DNS. Questa richiesta è gestita da un file binario chiamato resolver. Il resolver è […]
