Vai al contenuto
Sicurezza

Sicurezza

Vulnerabilità di RouterOS e degli apparati MikroTik, con i comandi per proteggersi.

Illustrazione per CVE-2018-1156
Sicurezza
CVE-2018-1156

Buffer overflow nell’interfaccia di aggiornamento licenza RouterOS

CVE-2018-1156 è una vulnerabilità di tipo Out-of-bounds Write (CWE-787) presente in RouterOS nelle versioni precedenti a 6.40.9 e 6.42.7. Un attaccante remoto autenticato potrebbe teoricamente eseguire codice arbitrario sul sistema attraverso l'interfaccia di aggiornamento della licenza. Per mitigare il rischio, è necessario aggiornare il firmware alle versioni indicate come corrette.

2 min di lettura
Illustrazione per CVE-2018-14847Sicurezza
CVE-2018-14847

Vulnerabilità WinBox in RouterOS

CVE-2018-14847 è una vulnerabilità critica nel componente WinBox di MikroTik RouterOS che consente a un attaccante non autenticato di leggere file arbitrari e a un attaccante autenticato di scriverne di nuovi. La vulnerabilità è presente nelle versioni di RouterOS fino alla 6.42 inclusa ed è inclusa nel catalogo KEV di CISA, indicando uno sfruttamento attivo. È necessario aggiornare il firmware a una versione successiva alla 6.42 e limitare l'accesso al servizio WinBox alla rete di amministrazione.

Critica · 9,1Sfruttata
Illustrazione per CVE-2018-7445Sicurezza
CVE-2018-7445

Buffer overflow nel servizio SMB di RouterOS

CVE-2018-7445 è una vulnerabilità critica (CVSS 9.8) nel servizio SMB di RouterOS che consente l'esecuzione di codice da parte di un attaccante non autenticato. Colpisce tutte le versioni di RouterOS precedenti alla 6.41.3. La vulnerabilità è presente nel catalogo KEV di CISA e richiede l'applicazione degli aggiornamenti secondo le istruzioni del vendor.

Critica · 9,8Sfruttata
Illustrazione per CVE-2017-6444Sicurezza
CVE-2017-6444

DoS su hAP Lite 6.25 via pacchetti ACK

CVE-2017-6444 è una vulnerabilità di negazione del servizio che colpisce il dispositivo MikroTik Router hAP Lite con firmware 6.25. Un attaccante remoto può saturare la CPU inviando pacchetti TCP ACK non sollecitati, rendendo il router inutilizzabile fino al riavvio. Poiché le versioni correttive non sono state comunicate, l'unica mitigazione certa è isolare il dispositivo da reti non fidate o sostituirlo.

Alta · 7,5