Vulnerabilità in MikroTik RouterOS che consentono l'accesso remoto via SSH senza autenticazione
Nel sistema operativo RouterOS, utilizzato nei router MikroTik, sono state identificate 6 vulnerabilità. La combinazione di due di esse consente di ottenere il controllo completo del dispositivo con diritti di amministratore, a patto che l'accesso SSH sia disponibile. Sono stati segnalati casi di sfruttamento delle vulnerabilità identificate. Le patch da MikroTik sono disponibili dal 3 settembre (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) e probabilmente gli aggressori sono stati in grado di identificare […]
