Οι ερευνητές ασφάλειας ανακάλυψαν μια ευπάθεια στο λειτουργικό σύστημα των router MikroTik.

Συγκεκριμένα παρατηρείται buffer overflow στο MikroTik RouterOS SMB κατά την επεξεργασία αιτήσεων στο NetBIOS πρωτόκολλο. Το Server Message Block είναι ένα πρωτόκολλο για την κοινή χρήση αρχείων, εκτυπωτών, σειριακών θυρών και άλλων επικοινωνιών μεταξύ διαφόρων υπολογιστών.
Η MikroTik παρέχει υλικό και λογισμικό για σύνδεση στο Internet στις περισσότερες χώρες του κόσμου. Το RouterOS είναι το αυτόνομο λειτουργικό σύστημα της MikroTik που βασίζεται στον πυρήνα Linux v3.3.5 και εξυπηρετεί μεγάλες εταιρείες όπως η Vodafone, η Ericsson και η NASA που υποστηρίζεται από πάνω από 500 διανομείς και μεταπωλητές σε 145 χώρες.
Σύμφωνα με τους ερευνητές, οι απομακρυσμένοι εισβολείς που έχουν πρόσβαση στην υπηρεσία μπορούν να εκμεταλλευτούν την ευπάθεια και να αποκτήσουν πρόσβαση στο σύστημα. Όλες οι αρχιτεκτονικές και όλες οι συσκευές που εκτελούσαν το RouterOS πριν από τις εκδόσεις 6.41.3 / 6.42rc27 – 6.41.2 ήταν ευάλωτες
Το χρονοδιάγραμμα που δημοσιεύτηκε από την Core Security έδειξε ότι η MikroTik επιβεβαίωσε ότι διόρθωσε την ευπάθεια στις 12 Μαρτίου 2018 και κυκλοφόρησε μια νέα έκδοση του RouterOS(6.41.3). Η ίδια πρότεινε επίσης την απενεργοποίηση της υπηρεσίας SMB σε περιπτώσεις όπου η εγκατάσταση της νέας ενημερωμένης version δεν είναι δυνατή.
Η ευπάθεια ανακαλύφθηκε και ερευνήθηκε από τον Juan Caillava και τον Maximiliano Vidal από την Core Security Consulting Services και η δημοσίευση της έγινε από τον Leandro Cuozzo από την ομάδα Core Advisories.
