ΑρχικήSecurityΑνακαλύφθηκε ευπάθεια στo RouterOS της MikroTik

Ανακαλύφθηκε ευπάθεια στo RouterOS της MikroTik

Οι ερευνητές ασφάλειας ανακάλυψαν μια ευπάθεια στο λειτουργικό σύστημα των router MikroTik.

MikroTik

 

Συγκεκριμένα παρατηρείται buffer overflow στο MikroTik RouterOS SMB κατά την επεξεργασία αιτήσεων στο NetBIOS πρωτόκολλο. Το Server Message Block είναι ένα πρωτόκολλο για την κοινή χρήση αρχείων, εκτυπωτών, σειριακών θυρών και άλλων επικοινωνιών μεταξύ διαφόρων υπολογιστών.

Η MikroTik παρέχει υλικό και λογισμικό για σύνδεση στο Internet στις περισσότερες χώρες του κόσμου. Το RouterOS είναι το αυτόνομο λειτουργικό σύστημα της MikroTik που βασίζεται στον πυρήνα Linux v3.3.5 και εξυπηρετεί μεγάλες εταιρείες όπως η Vodafone, η Ericsson και η NASA που υποστηρίζεται από πάνω από 500 διανομείς και μεταπωλητές σε 145 χώρες.

Σύμφωνα με τους ερευνητές, οι απομακρυσμένοι εισβολείς που έχουν πρόσβαση στην υπηρεσία μπορούν να εκμεταλλευτούν την ευπάθεια και να αποκτήσουν πρόσβαση στο σύστημα. Όλες οι αρχιτεκτονικές και όλες οι συσκευές που εκτελούσαν το RouterOS πριν από τις εκδόσεις 6.41.3 / 6.42rc27 – 6.41.2 ήταν ευάλωτες

Το χρονοδιάγραμμα που δημοσιεύτηκε από την Core Security έδειξε ότι η MikroTik επιβεβαίωσε ότι διόρθωσε την ευπάθεια στις 12 Μαρτίου 2018 και κυκλοφόρησε μια νέα έκδοση του RouterOS(6.41.3). Η ίδια πρότεινε επίσης την απενεργοποίηση της υπηρεσίας SMB σε περιπτώσεις όπου η εγκατάσταση της νέας ενημερωμένης version δεν είναι δυνατή.

Η ευπάθεια ανακαλύφθηκε και ερευνήθηκε από τον Juan Caillava και τον Maximiliano Vidal από την Core Security Consulting Services και η δημοσίευση της έγινε από τον Leandro Cuozzo από την ομάδα Core Advisories.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS