Информация о новой уязвимости в MikroTik RouterOS была распространена в СМИ. По данным пресс-службы АО «Государственная техническая служба», злоумышленник, воспользовавшись данной уязвимостью, может получить повышенные привилегии и полный доступ к системе. Об этом сообщает Bizmedia.kz.
Уязвимость в MikroTik RouterOS: Как злоумышленники могут получить super admin доступ
Недавно стало известно, что в операционной системе MikroTik RouterOS найдена уязвимость, которая позволяет злоумышленнику повысить свои привилегии до уровня super admin. Эту информацию передает пресс-служба АО «Государственная техническая служба». Для использования уязвимости требуется аутентификация, но это не представляет проблемы для хакера, так как по умолчанию в RouterOS установлены стандартные учетные данные администратора.
Национальной службой реагирования на компьютерные инциденты был проведен анализ, в результате которого выявлено, что в Казахстане около 17 тысяч роутеров могут быть подвержены данной уязвимости, из которых 5 128 роутеров уже имеют признаки наличия уязвимости.
Организациям, использующим уязвимые версии MikroTik RouterOS, рекомендуется незамедлительно установить обновления из официального источника и принять дополнительные меры безопасности, такие как удаление административных интерфейсов из сети Интернет, ограничение доступа по IP-адресам, отключение Winbox и использование только SSH, а также настройка SSH на использование открытых и закрытых ключей вместо паролей.
Важно отметить, что в ранних версиях RouterOS админ-пароль по умолчанию является пустой строкой, и до сих пор около 60% роутеров MikroTik используют его.
Читайте также:
- Авиакатастрофа возле Актау: что произошло с самолетом после столкновения с землей
- Авиакатастрофа под Актау: на самолете нашли множество сквозных повреждений посторонними металлическими предметами
- Казахстан опубликовал предварительные результаты расследования крушения самолета возле Актау
- Крадет данные с фото: на iPhone впервые выявили новый вирус
- Платные дороги: как оформить абонемент в Казахстане