Недавно пришло письмо от саппорта микротика
Hello,
It has come to our attention that a rogue botnet is currently scanning random public IP addresses to find open Winbox (8291) and WWW (80) ports, to exploit a vulnerability in the RouterOS www server that was patched more than a year ago (in RouterOS v6.38.5, march 2017).
Since all RouterOS devices offer free upgrades with just two clicks, we urge you to upgrade your devices with the "Check for updates" button, if you haven't done so within the last year.
More information can be found here: https://forum.mikrotik.com/viewtopic.php?f=21&t=132499
Best regards,
MikroTik
В общем, везде тушим Webfig и проверяем прошивки
(недавно такую новость видел, но поиском не нашел, сорри если дубль)
Так написано ж что winbox тоже касается. Да и вообще винбокс не так давно скомпроментировали.
Не касается, написано же в топике, он нужен лишь чтобы определить, что ип держит микротик
Сорян, невнимательно прочитал.
Если он у вас не был толком настроен, то тушим микрот - так наверняка обезопаситесь
@Kiano, это не конкретно в Ваш адрес сказано.
никогда не доверял вебу в исполнении вендоров, всегда отключаю или блокирую (по возможности), но стоит ли говорить, что не все так делают?
Необходимо вовремя обновлять прошивку. Поддерживать софт в актуальном состоянии.
И спокойно читать такие письма.
Волноваться необходимо тем, кто довольно часто, варажается - Оно же как то раньше работало. (с)
а как тогда аптаймом мерятся?
ЗЫ: Абсолютное большинство хрен их будет обновлять.
Чисто на правах имхо - на кой мне обновлять прошивку если текущая полностью удовлетворяет ? Не люблю я эти погони за крайними прошивками и пытаюсь прибегать к прошивке в крайних случаях, к примеру, если какой-то функционал доработан/исправлен. Ну и чейнджлог весьма информативная штука.
Это святое дело - мерятся
пиписькамиаптаймами Здесь даже отдельные темы были. У людей по семь(!) лет аптайма было.Абсолютное большинство даже не вкурсе происходящего
Ващет по дефолту у микротика уж оч давно включены правила запрещающие любой инпут кроме ICMP.
Кто открылся
голой сракоймиру - ССЗБ.CPE девайсы, да что уж душой кривить, даже серьезные девайсы - особо не блещут секурностью.
Маст хев загородить анальными зондами любое управление девайсами. А то грядет мираи на всех нерадивых
You should to log in