Критична уязвимість в роутерах MikroTik ставить під удар 900 000 пристроїв

Спеціалісти з інформаційної безпеки від VulnCheck виявили важливу вразливість в пристроях MikroTik. Це створює ризик для понад 900 000 маршрутизаторів, власники яких не оновили операційну систему RouterOS.

Роутери зі старим ПЗ не мають достатнього рівня захисту від простого підбору пароля, оскільки попередня ОС не вимагає специфічних паролів, тому користувачі часто вибирають найбільш очевидні комбінації.

Виявлену вразливість, яка отримала кодове позначення CVE-2023-30799, можна використати для підвищення привілеїв облікового запису адміністратора до суперадміністратора, що дає повний доступ до системи. Завдяки цьому зловмисники можуть вносити значні зміни в базову ОС та приховувати свої дії від виявлення.

На щастя, розробники вже випустили виправлення, які усувають цю прогалину в системі. Власникам MikroTik просто потрібно оновити RouterOS до найновішої версії.

Схожі Новини
Steam

Steam видалив сотні дорослих ігор через нові обмеження

Steam почала масово видаляти ігри для дорослих, які порушують нові вимоги до контенту. Рішення пов’язане зі змінами у політиці Valve та тиском регуляторів на цифрові сервіси, зокрема через британський закон про онлайн-безпеку.
Детальніше
Xbox Stream Your Own Games

Xbox дозволяє стрімити власні ігри з консолі на ПК: нова функція для користувачів Game Pass Ultimate

Microsoft розширила можливості хмарного геймінгу — тепер учасники Xbox Insider з підпискою Game Pass Ultimate можуть транслювати свої власні ігри з консолі прямо на ПК через додаток Xbox. Нова функція доступна в 28 країнах, де підтримується Xbox Cloud Gaming.
Детальніше