La vulnerabilità Backport in RouterOS mette a rischio centinaia di migliaia di dispositivi
La possibilità di effettuare il downgrade remoto dei dispositivi basati su RouterOS (Mikrotik) minaccia centinaia di migliaia di dispositivi di rete. La vulnerabilità è legata all'avvelenamento della cache DNS del protocollo Winbox e consente di caricare un firmware obsoleto (con ripristino della password 'di default') o modificato sul dispositivo. I dettagli della vulnerabilità: il terminale RouterOS supporta il comando di risoluzione per la ricerca DNS. Questa richiesta è gestita da un file binario chiamato resolver. Il resolver è […]
