Критична уязвимість в роутерах MikroTik ставить під удар 900 000 пристроїв

Спеціалісти з інформаційної безпеки від VulnCheck виявили важливу вразливість в пристроях MikroTik. Це створює ризик для понад 900 000 маршрутизаторів, власники яких не оновили операційну систему RouterOS.

Роутери зі старим ПЗ не мають достатнього рівня захисту від простого підбору пароля, оскільки попередня ОС не вимагає специфічних паролів, тому користувачі часто вибирають найбільш очевидні комбінації.

Виявлену вразливість, яка отримала кодове позначення CVE-2023-30799, можна використати для підвищення привілеїв облікового запису адміністратора до суперадміністратора, що дає повний доступ до системи. Завдяки цьому зловмисники можуть вносити значні зміни в базову ОС та приховувати свої дії від виявлення.

На щастя, розробники вже випустили виправлення, які усувають цю прогалину в системі. Власникам MikroTik просто потрібно оновити RouterOS до найновішої версії.

Схожі Новини
Американський стартап хоче живити сонячні ферми лазерами з орбіти

Американський стартап хоче живити сонячні ферми лазерами з орбіти

Компанія Overview Energy з США представила амбітний план забезпечити безперервне живлення сонячних електростанцій — навіть у темну пору доби. Стартап пропонує використовувати супутники на геостаціонарній орбіті для збору сонячної енергії, яка потім передаватиметься на Землю у вигляді інфрачервоних лазерних променів.
Детальніше
Samsung

Samsung працює над новою камерою, якою зацікавилася Apple

Samsung розробляє інноваційний сенсор з глобальним затвором для смартфонів — і Apple уже вивчає можливості його застосування в майбутніх iPhone. Ця технологія може стати наступним кроком у змаганні за якість мобільної фотографії.
Детальніше
Grok

Хакери використовують ChatGPT, Grok і Google для поширення шкідливого вірусу

Хакери знайшли спосіб використати популярні AI-чат-боти ChatGPT, Grok і пошук Google для поширення шкідливих інструкцій, які дозволяють встановити зловмисне ПЗ на комп’ютери користувачів.
Детальніше