Il dojo delle reti MikroTik.
Vulnerabilità spiegate con i comandi per proteggersi, aggiornamenti di RouterOS da sapere prima di installarli, novità e prodotti — in italiano, dalle fonti ufficiali.
SicurezzaEnumerazione account in Winbox su RouterOS
Una discrepanza nelle risposte del servizio Winbox consente a un attaccante di identificare quali nomi utente sono validi. Per mitigare il rischio, è necessario aggiornare il firmware alle versioni corrette e limitare l'accesso al servizio Winbox alla sola rete di amministrazione.
SicurezzaVulnerabilità RADVD in RouterOS: esecuzione codice da rete adiacente
Una vulnerabilità nel Router Advertisement Daemon (RADVD) di RouterOS consente a un attaccante di eseguire codice arbitrario con privilegi root senza autenticazione. Poiché le versioni corretteive non sono state comunicate e vi è disaccordo sulle versioni interessate, è necessario verificare lo stato del proprio sistema e limitare l'esposizione del servizio RADVD verso reti non fidate.
SicurezzaAccesso non corretto all’API REST in RouterOS v7
RouterOS versioni 7.1 a 7.11 presenta un difetto di controllo degli accessi nell'API REST che può consentire la lettura di dati sensibili. È necessario aggiornare a una versione successiva o limitare l'accesso alla rete locale fidata.
SicurezzaVulnerabilità nel server web di RouterOS 6
Un difetto nella memoria heap del server web di RouterOS versione 6 consente a un attaccante remoto di causare il crash dell'interfaccia web. La correzione è disponibile nella versione 6.49.10 stable; RouterOS 7 non è interessato.
SicurezzaEsecuzione codice arbitraria su RouterOS via escalation privilegi
Un attaccante autenticato con privilegi di amministratore può elevare i propri diritti a super-admin e eseguire codice arbitrario sul sistema. È necessario aggiornare il firmware alle versioni corrette e limitare l'accesso alle interfacce di gestione.