Специалисты нашли уязвимости в некоторых версиях RouterOS — операционной системы роутеров MikroTik. Через них злоумышленник может обходить авторизацию, читать и менять файлы, а в отдельных случаях полностью перехватить управление устройством. По оценке Fplus, в России таких устройств около 100 тысяч.
В начале сентября MikroTik сообщила о критических уязвимостях и выпустила исправления. Позже CERT Polska сообщила уже о шести дырах и зафиксированных атаках: хакеры комбинируют несколько уязвимостей, чтобы захватить роутер.
MikroTik — латвийский производитель сетевого оборудования. Рекомендации по защите адресованы операторам связи и владельцам уязвимых устройств.
Комментариев пока нет.