
IPv6
IPv6, prefix delegation, firewall IPv6: tutti gli articoli del dojo su questo argomento.
Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Bypass firewall IPv6 UDP in RouterOS 7
CVE-2023-47310 è una vulnerabilità di configurazione predefinita in MikroTik RouterOS 7 che consente a pacchetti IPv6 UDP traceroute di bypassare il firewall. Colpisce le versioni precedenti alla 7.14. La mitigazione consiste nell'aggiornare a RouterOS 7.14 o superiore.
SicurezzaVulnerabilità RADVD in RouterOS
CVE-2023-32154 è una vulnerabilità di esecuzione remota del codice (RCE) nel Router Advertisement Daemon (RADVD) di MikroTik RouterOS. Colpisce le versioni 6.49.7 Stable e precedenti, permettendo ad attaccanti vicini alla rete di eseguire codice con privilegi root senza autenticazione. La versione correttiva non è ancora comunicata; è necessario monitorare gli annunci ufficiali del vendor.
SicurezzaRischio reboot da pacchetto IPv6 su RouterOS
CVE-2018-5951 è una vulnerabilità di disponibilità che consente a un attaccante remoto di causare il riavvio immediato di un router MikroTik RouterOS. L'attacco sfrutta l'invio di un pacchetto IPv6 specifico con protocollo IP 97 (EoIPv6). Poiché la descrizione indica che sono vulnerabili tutte le versioni di RouterOS che supportano EoIPv6, è fondamentale verificare se questo servizio è attivo e raggiungibile da reti non fidate.