Репост из: overbafer1
🤨 Почти 100 ТЫСЯЧ роутеров MikroTik в РФ оказались под угрозой взлома.
Исследователи нашли сразу 6 уязвимостей в RouterOS. Самое весёлое: если у роутера открыт SSH в интернет, две дыры позволяют хацкеру без авторизации получить полный контроль над устройством. И это уже не теория, реальные атаки фиксируют с начала сентября.
MikroTik срочно выпустили патчи, а две найденные уязвимости даже попали в американский каталог активно эксплуатируемых дыр CISA.
🇷🇺 В РФ история дошла до РКН. Его структура ГРЧЦ разослала операторам рекомендации проверять версии прошивок у абонентов. По оценкам, в стране используется около 100 000 MikroTik.
Оператор может предупредить владельца уязвимого роутера, а если тот за неделю не обновится — ограничить трафик через отдельные порты.
@overbafer1
Исследователи нашли сразу 6 уязвимостей в RouterOS. Самое весёлое: если у роутера открыт SSH в интернет, две дыры позволяют хацкеру без авторизации получить полный контроль над устройством. И это уже не теория, реальные атаки фиксируют с начала сентября.
🥷 После захвата роутера можно создать себе админа, менять настройки, поднимать прокси и туннели, перенаправлять трафик и использовать устройство дальше в своих атаках. Фактически весь домашний интернет начинает проходить через коробочку, которой управляешь уже не только ты.
MikroTik срочно выпустили патчи, а две найденные уязвимости даже попали в американский каталог активно эксплуатируемых дыр CISA.
🇷🇺 В РФ история дошла до РКН. Его структура ГРЧЦ разослала операторам рекомендации проверять версии прошивок у абонентов. По оценкам, в стране используется около 100 000 MikroTik.
Оператор может предупредить владельца уязвимого роутера, а если тот за неделю не обновится — ограничить трафик через отдельные порты.
@overbafer1