Vai al contenuto
Argomento

Bypass dell’autenticazione

Accesso a servizi o risorse senza credenziali valide: tutti gli articoli del dojo su questo argomento.

Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Illustrazione per CVE-2018-14847: Recupero password in chiaro da user.dat su RouterOS v6
Laboratorio
Laboratorio · CVE-2018-14847

CVE-2018-14847: Recupero password in chiaro da user.dat su RouterOS v6

Abbiamo riprodotto la vulnerabilità CVE-2018-14847 su RouterOS v6, confermando che un attaccante non autenticato può leggere il file user.dat e recuperare le password in chiaro grazie a una debole trasformazione XOR. Il problema è risolto nelle versioni 6.40.8, 6.42.11 e 6.49.7, dove l'accesso al file viene negato.

2 min di lettura
Illustrazione per CVE-2026-67276Sicurezza
CVE-2026-67276

Difetto verifica chiave RSA nel server SSH

RouterOS non confronta l'esponente della chiave pubblica RSA durante l'autenticazione SSH, permettendo a un attaccante di forgiare firme valide se conosce il modulo di una chiave autorizzata. Il problema interessa le versioni 7.x precedenti a 7.23.4 e 7.24.2. È necessario aggiornare il firmware o limitare l'accesso al servizio SSH alle sole reti fidate.

Alta · 8,1
Illustrazione per CVE-2026-67278Sicurezza
CVE-2026-67278

Firma RSA difettosa in RouterOS: CVE-2026-67278

CVE-2026-67278 è una vulnerabilità critica (CVSS 9.1) che permette a un attaccante di falsificare certificati TLS e autenticazioni SSH su router MikroTik RouterOS. Colpisce le versioni 7.x inferiori a 7.23.6 e 7.24.3; le release 7.23.4 e 7.24.2 contengono una correzione incompleta. Per proteggersi, aggiornare immediatamente a una delle versioni corrette o disattivare i servizi RSA esposti a reti non fidate.

Critica · 9,1
Illustrazione per CVE-2026-86060Sicurezza
CVE-2026-86060

Esecuzione di comandi non autorizzata via SSH

CVE-2026-86060 è una vulnerabilità critica nel server SSH di RouterOS che consente l'escalation di privilegi senza autenticazione. Colpisce le versioni precedenti a 6.49.21, 7.23.4 e 7.24.2. È presente nel catalogo KEV di CISA e va aggiornata immediatamente.

Critica · 9,8Sfruttata
Illustrazione per CVE-2026-67279Sicurezza
CVE-2026-67279

Vulnerabilità SSH in RouterOS: accesso non autenticato

CVE-2026-67279 consente a un client non autenticato di aprire una sessione SSH e inviare richieste exec, permettendo la creazione, sovrascrittura o ricostruzione di file nel namespace gestito da RouterOS. Sono colpite le versioni precedenti a 6.49.21, 7.23.4 e 7.24.2. La vulnerabilità è presente nel catalogo KEV di CISA: è necessario aggiornare immediatamente il firmware.

Media · 6,5Sfruttata
Illustrazione per CVE-2025-6443Sicurezza
CVE-2025-6443

Vulnerabilità VXLAN in RouterOS: CVE-2025-6443

CVE-2025-6443 è una vulnerabilità di controllo accessi improprio (CWE-284) nel servizio VXLAN di MikroTik RouterOS che consente a un attaccante remoto, senza autenticazione, di bypassare le restrizioni di accesso e raggiungere risorse della rete interna. Le versioni 7.15.3 e 7.16.2 sono confermate vulnerabili da CVE.org, mentre NVD indica tutte le versioni precedenti alla 7.20; la versione correttiva esatta non è ancora comunicata. Chi usa VXLAN su reti non fidate deve aggiornare il firmware appena disponibile e verificare la configurazione del servizio.

Illustrazione per CVE-2019-3981Sicurezza
CVE-2019-3981

Vulnerabilità Winbox: attacco man-in-the-middle

CVE-2019-3981 è una vulnerabilità in MikroTik Winbox 3.20 e versioni precedenti che consente a un attaccante posizionato tra il client e il router di effettuare un downgrade dell'autenticazione e recuperare l'username e la password MD5 hash. Il rischio si manifesta quando Winbox è raggiungibile da reti non fidate. Per mitigare il rischio, è necessario aggiornare Winbox a una versione successiva alla 3.20 e limitare l'accesso al servizio alla sola rete di amministrazione.

Bassa · 3,7
Illustrazione per CVE-2019-15055Sicurezza
CVE-2019-15055

Vulnerabilità di percorso in RouterOS (CVE-2019-15055)

CVE-2019-15055 è una vulnerabilità di path traversal che consente a utenti autenticati di eliminare file arbitrari su sistemi MikroTik RouterOS. L'attacco può portare al reset dello storage delle credenziali, permettendo l'accesso all'interfaccia di gestione come amministratore senza autenticazione. È necessario aggiornare il firmware a una versione successiva alle release vulnerabili indicate nella descrizione.

Illustrazione per CVE-2025-42611Sicurezza
CVE-2025-42611

Vulnerabilità nella validazione certificati RouterOS

CVE-2025-42611 è una vulnerabilità di validazione dei certificati che può consentire il bypass dell'autenticazione in servizi come OpenVPN, CAPsMAN e Dot1X. Colpisce le versioni di RouterOS fino a 7.20.x. La versione correttiva non è ancora comunicata; alla data dell'articolo la vulnerabilità non risulta sfruttata attivamente.

Media · 6,5
Illustrazione per CVE-2019-3924Sicurezza
CVE-2019-3924

Vulnerabilità di intermediazione in RouterOS

CVE-2019-3924 è una vulnerabilità di intermediazione che consente a un attaccante remoto non autenticato di eseguire richieste di rete definite dall'utente verso client WAN e LAN, permettendo di aggirare il firewall o effettuare scansioni di rete. Sono colpite le versioni long-term 6.42.11 e precedenti e stable 6.43.11 e precedenti. Per proteggersi è necessario aggiornare a una versione successiva a quelle indicate.

Alta · 7,5