Vai al contenuto
Sicurezza

Sicurezza

Vulnerabilità di RouterOS e degli apparati MikroTik, con i comandi per proteggersi.

Illustrazione per Buffer overflow nel server SMB di RouterOS
Sicurezza Alta · 7,5
CVE-2020-22844

Buffer overflow nel server SMB di RouterOS

CVE-2020-22844 è un buffer overflow nel server SMB di RouterOS 6.47 che consente a un attaccante non autenticato di causare un denial of service tramite richieste SMB malevole. La vulnerabilità colpisce specificamente la versione 6.47 e non risulta sfruttata attivamente. Per mitigare il rischio, è necessario aggiornare il firmware o disattivare il servizio SMB se non in uso.

2 min di lettura
Illustrazione per CVE-2021-27221Sicurezza
CVE-2021-27221

Scrittura file arbitraria via FTP in RouterOS

CVE-2021-27221 consente a un utente remoto autenticato con policy FTP di creare o sovrascrivere file .rsc arbitrari tramite il comando /export. Il difetto interessa RouterOS 6.47.9, dove il vendor considera questo comportamento intenzionale a causa del funzionamento delle policy utente. Per mitigare il rischio, è necessario disattivare il servizio FTP in chiaro o garantire che solo utenti fidati con policy appropriate possano accedervi.

Alta · 8,1
Illustrazione per CVE-2021-3014Sicurezza
CVE-2021-3014

XSS riflessa nella pagina di login Hotspot

CVE-2021-3014 è una vulnerabilità di Cross-Site Scripting (XSS) riflessa presente nella pagina di login del servizio Hotspot in MikroTik RouterOS. Colpisce le versioni di RouterOS pubblicate fino al 4 gennaio 2021. Per mitigare il rischio, è necessario aggiornare il firmware a una versione successiva o disabilitare l'accesso alla pagina di login Hotspot da reti non fidate.

Media · 6,1
Illustrazione per CVE-2019-16160Sicurezza
CVE-2019-16160

Integer underflow nel server SMB di RouterOS

CVE-2019-16160 è un integer underflow nel server SMB di RouterOS che permette a un attaccante remoto non autenticato di causare il crash del servizio. Sono colpite le versioni di RouterOS precedenti alla 6.45.5. Per mitigare il rischio, aggiornare a una versione successiva o disattivare il servizio SMB se non necessario.

Alta · 7,5
Illustrazione per CVE-2020-11881Sicurezza
CVE-2020-11881

Crash del server SMB in RouterOS

CVE-2020-11881 è un errore di validazione dell'indice di array nel server SMB di RouterOS che consente a un attaccante remoto non autenticato di causare un arresto anomalo del servizio. Colpisce le versioni 6.41.3 fino a 6.46.5 e le versioni 7.x fino a 7.0 Beta5. La mitigazione immediata consiste nel disattivare il server SMB se non strettamente necessario, poiché la versione correttiva stabile non è specificata nei dati disponibili.

Alta · 7,5
Illustrazione per CVE-2020-5721Sicurezza
CVE-2020-5721

Password in chiaro nel file di configurazione di WinBox

WinBox 3.22 e versioni precedenti salvano la password dell'utente in testo non cifrato nel file di configurazione se l'opzione "Keep Password" è attiva e non è impostata una Master Password. Poiché queste sono le impostazioni predefinite, un attaccante con accesso al file può recuperare le credenziali per accedere al router. È necessario aggiornare WinBox a una versione successiva o disattivare l'opzione di salvataggio della password.

Media · 5,5
Illustrazione per CVE-2020-10364Sicurezza
CVE-2020-10364

Denial of Service nel demone SSH

CVE-2020-10364 è una vulnerabilità ad alta criticità che consente a un attaccante remoto di causare un negato servizio (DoS) sul router, generando attività CPU eccessiva e potenziali riavvii. Colpisce i sistemi con demone SSH attivo e raggiungibile da reti non fidate. La mitigazione principale consiste nel limitare l'accesso al servizio SSH alla sola rete di amministrazione o disattivarlo se non necessario.

Alta · 7,5
Illustrazione per CVE-2018-5951Sicurezza
CVE-2018-5951

Rischio reboot da pacchetto IPv6 su RouterOS

CVE-2018-5951 è una vulnerabilità di disponibilità che consente a un attaccante remoto di causare il riavvio immediato di un router MikroTik RouterOS. L'attacco sfrutta l'invio di un pacchetto IPv6 specifico con protocollo IP 97 (EoIPv6). Poiché la descrizione indica che sono vulnerabili tutte le versioni di RouterOS che supportano EoIPv6, è fondamentale verificare se questo servizio è attivo e raggiungibile da reti non fidate.

Alta · 7,5
Illustrazione per CVE-2020-5720Sicurezza
CVE-2020-5720

Vulnerabilità path traversal in WinBox

CVE-2020-5720 è una vulnerabilità di path traversal in WinBox, il client grafico per la gestione dei router MikroTik. Colpisce tutte le versioni di WinBox precedenti alla 3.21 e permette la creazione di file arbitrari se il client si connette a un endpoint malevolo o subisce un attacco man-in-the-middle. Per mitigare il rischio è necessario aggiornare WinBox alla versione 3.21 o superiore e limitare l'accesso al servizio solo dalla rete di amministrazione fidata.

Media · 5,9
Illustrazione per CVE-2019-3981Sicurezza
CVE-2019-3981

Vulnerabilità Winbox: attacco man-in-the-middle

CVE-2019-3981 è una vulnerabilità in MikroTik Winbox 3.20 e versioni precedenti che consente a un attaccante posizionato tra il client e il router di effettuare un downgrade dell'autenticazione e recuperare l'username e la password MD5 hash. Il rischio si manifesta quando Winbox è raggiungibile da reti non fidate. Per mitigare il rischio, è necessario aggiornare Winbox a una versione successiva alla 3.20 e limitare l'accesso al servizio alla sola rete di amministrazione.

Bassa · 3,7
Illustrazione per CVE-2019-3979Sicurezza
CVE-2019-3979

Vulnerabilità DNS cache poisoning in RouterOS

CVE-2019-3979 è una vulnerabilità di alto rischio che permette a un server DNS malevolo di avvelenare la cache DNS del router aggiungendo record A non richiesti. Colpisce le versioni RouterOS 6.45.6 Stable e precedenti, nonché la 6.44.5 Long-term e precedenti. Per mitigare il rischio, è necessario aggiornare il firmware o bloccare il traffico DNS in ingresso dalla rete non fidata.

Alta · 7,5
Illustrazione per CVE-2019-3978Sicurezza
CVE-2019-3978

Vulnerabilità DNS Cache Poisoning in RouterOS

CVE-2019-3978 consente ad attaccanti remoti non autenticati di generare query DNS verso server arbitrari, causando potenzialmente l'avvelenamento della cache DNS del router. Sono colpite le versioni RouterOS 6.45.6 Stable e precedenti, nonché la 6.44.5 Long-term e precedenti. È necessario aggiornare il firmware a una versione successiva o bloccare l'accesso al servizio DNS da reti non fidate.

Alta · 7,5
Illustrazione per CVE-2019-3977Sicurezza
CVE-2019-3977

Vulnerabilità autoupgrade in RouterOS

CVE-2019-3977 consente a un attaccante remoto di indurre il router a scaricare e installare una versione precedente di RouterOS tramite la funzione autoupgrade, con possibile reset delle credenziali di sistema. Sono colpite le versioni 6.45.6 Stable e precedenti, nonché le versioni 6.44.5 Long-term e precedenti. È necessario disattivare la funzione autoupgrade o aggiornare il firmware a una versione successiva non elencata come vulnerabile.

Alta · 7,5