ืืืืชื ืคืืืขืืช ืงืจืืืืช (CVE-2023-32154) ืืืขืจืืช ืืืคืขืื RouterOS ืืืฉืืฉืช ืื ืชืื MikroTik, ืืืืคืฉืจืช ืืืฉืชืืฉ ืื ืืืืืช ืืืคืขืื ืืจืืืง ืงืื ืืืืฉืืจ ืขื ืืื ืฉืืืืช ืืืืขืช ื ืชื IPv6 ืืขืืช ืืื ื ืืืืื (RA, Router Advertisement).
ืืืขืื ื ืืจืืช ืืืืขืืจ ืืืืืช ื ืืื ืฉื ื ืชืื ืื ืืืืืขืื ืืืืืฅ ืืชืืืื ืืืืจืื ืขื ืขืืืื ืืงืฉืืช IPv6 RA (ืคืจืกืื ื ืชื), ืฉืืืคืฉืจ ืืืชืื ื ืชืื ืื ืืขืืจ ืืืืืืืช ืืืืืจ ืืืืงืฆื ืืืืจืื ืืช ืืืฆืืข ืืงืื ืฉืื ืขื ืืจืฉืืืช ืฉืืจืฉ. ืืคืืืขืืช ืืชืืืืช ืืกื ืืคื MikroTik RouterOS v6.xx ื-v7.xx, ืืืฉืจ ืืืืขืืช IPv6 RA ืืืคืขืืืช ืืืืืจืืช ืืงืืืช ืืืืขืืช ("ipv6/settings/ set accept-router-advertisements=yes" ืื "ipv6/settings/ set forward=no accept-router -advertisements=yes-if-forwarding-disabled").
ืืืืืืช ืื ืฆื ืืช ืืคืืืขืืช ืืคืืขื ืืืืื ืืชืืจืืช Pwn2Own ืืืืจืื ืื, ืืืืืื ืงืืืื ืืืืงืจืื ืฉืืืื ืืช ืืืขืื ืคืจืก ืฉื 100,000$ ืขืืืจ ืคืจืืฆื ืจื-ืฉืืืืช ืฉื ืืชืฉืชืืช ืขื ืืชืงืคื ืขื ืื ืชื Mikrotik ืืฉืืืืฉ ืื ื. ืงืจืฉ ืงืคืืฆื ืืชืงืืฃ ืจืืืืื ืืืจืื ืฉื ืืจืฉืช ืืืงืืืืช (ืืืื ืืชืงืืคื ืืฉืชืืื ืขื ืืืคืกืช Canon, ืฉื ืื ื ืืฉืคื ืืคืืืขืืช).
ืืืืข ืขื ืืคืืืขืืช ืคืืจืกื ืืืงืืจ ืืคื ื ืืฆืืจืช ืืชืืงืื ืขื ืืื ืืืฆืจื (0-day), ืื ืขืืืื ืื ื-RouterOS 7.9.1, 6.49.8, 6.48.7, 7.10beta8 ืืืจ ืคืืจืกืื ืืฉืืคืืืขืืช ืชืืงื ื. ืขื ืคื ืืืืข ืืคืจืืืงื ZDI (Zero Day Initiative), ืืืงืืื ืืช ืชืืจืืช Pwn2Own, ืืืฆืจื ืงืืื ืืืืขื ืขื ืืคืืืขืืช ื-29 ืืืฆืืืจ 2022. ื ืฆืืื MikroTik ืืืขื ืื ืื ืื ืงืืืื ืืืืขื ืื ืืืข ืืื ืขื ืืืขืื ืจืง โโื-10 ืืืื, ืืืืจ ืฉืืืืช ืืืืืจื ืืกืืคืืช ืขื ืืฉืืคืช ืืืืข. ืื ืืกืฃ, ืื"ื ืืคืืืขืืช ืืืืืจ ืฉืืืืข ืขื ืืืืช ืืืขืื ืืืขืืจ ืื ืฆืื ืฉื MikroTik ืืืืคื ืืืฉื ืืืืื ืชืืจืืช Pwn2Own ืืืืจืื ืื, ืื ืืืืจื MikroTik, ืขืืืื ืืืืจื ืื ืืฉืชืชืคื ืืืืจืืข ืืฉืื ืืขืื.
ืืงืืจ: OpenNet.ru