Luki w MikroTik RouterOS umożliwiające zdalny dostęp przez SSH bez uwierzytelniania
W systemie operacyjnym RouterOS, stosowanym w routerach MikroTik, zidentyfikowano 6 podatności. Kombinacja dwóch z nich pozwala zdalnie uzyskać pełną kontrolę nad urządzeniem z uprawnieniami administratora, pod warunkiem, że jest ono dostępne przez SSH. Zarejestrowano przypadki eksploatacji wymienionych podatności. Łaty od Mikrotika są dostępne od 3 września (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) i prawdopodobnie atakujący mogli zidentyfikować […]
