Jump to content

Официальное заявление MikroTik об уязвимости CVE-2023-32154


Recommended Posts

Компания MikroTik получила информацию о новой уязвимости, которой присвоен идентификатор CVE-2023-32154. 

На что влияет эта проблема

Она затрагивает маршрутизаторы под управлением операционной системы MikroTik RouterOS версий 6.xx и 7.xx с активированной функцией приёмника объявлений IPv6.

Данная уязвимость может повлиять только в случае, если на устройстве пользователя применены следующие параметры:

  

 

ipv6/settings/ set accept-router-advertisements=yes

или

ipv6/settings/set forward=no accept-router-advertisements=yes-if-forwarding-disabled

  

Если вышеуказанные настройки не активированы, это вас не затронет. Обратите внимание, что уязвимая комбинация настроек обычно не встречается в маршрутизаторах и редко используется. По умолчанию данные параметры не включены.

К чему эта проблема может привести

Данная уязвимость позволяет злоумышленникам, находящимся в соседней сети, выполнить произвольный код на уязвимых устройствах с операционной системой Mikrotik RouterOS. Аутентификация для эксплуатации этой уязвимости не требуется.

  

 

Рекомендуемый план действий по защите оборудования

Отключить рассылку IPv6-объявлений (IPv6 advertisements).

Обновить RouterOS до одной из следующих версий: 7.9.1, 6.49.8, 6.48.7, 7.10beta8*. А также до более новых версий по мере их выхода.

 * Все обновления уже доступны для загрузки и установки.

  • Like 1
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Інет.укр
      Продам 2011 червоний без sfp 1100грн
      з sfp 1300грн
      rb2011iL-rm 1500грн
      ubnt aircube  400грн
       
    • By Sat_Odessa
      Помогите решить задачу:
      Есть 2 роутера с белыми адресами: TPLink и MikroTik. Необходима переодическая настройка (открытие/закрытие портов). С Mikrotik-oм никаких проблем нет, так как инструкций в интернете вагон и маленькая тележка. А вот с TPLink-ом загвоздка. Чтобы не открывать доступ к нему на весь мир, доступ веб-интерфейсу TPLink-а открыт только для адреса Mikrotik-а. Соответственно из локальной сети Mikrotik-а я могу попасть в настройки TPLink-а. Но иногда нужен удаленный доступ к TPLink-у из других мест.
       
      Можно ли как-то открыть на Mikrotik-е внешний порт, чтобы весь трафик из интернета на этот порт перенаправлялся на внешний IP-адрес TPLink-а? Чтобы для TPLink-а это выглядело так, как будто я подключаюсь к нему с IP-адреса Mikrotik-а.
    • By wirelesspro
      Продам роутери Mikrotik RB951Ui-2HnD (Вживані) 
      Повний комплект в неоригінальній коробці.  
      Всі перевірені і прошиті RouterOS v6.49.13 Stable.
      Додаткова гарантія 14 днів.
      Ціна 900 грн шт. 
      Оплата картою, ФОП, Безготівка з ПДВ, Післяплата НОВА Пошта.
      Є ОПТОВІ ЦІНИ.
      Також в наявності інші моделі нових та вживаних роутерів Mikrotik та Ubiquiti.
      0994415780 Владислав 
      Viber

    • By Інет.укр
      Продам CCR1009-7G-1C-1S+PC  вартість 8999грн
      оплата рахунок фоп, на карту, крипта.
       
    • By be4v15
      MikroTik CRS328-4C-20S-4S+RM
      слегка б-у
      2 блока питания
      12000 грн
×
×
  • Create New...