Сегодня, 3 сентября, MikroTik внезапно выпустил RouterOS 7.24.2, и формулировка у них максимально тревожная:
“This is an important security update. Most configurations are not at risk, but upgrading is highly recommended.”
И при этом
детали уязвимости пока специально не публикуют, чтобы дать время всем обновиться.
Интересно другое: одновременно в development-ветке 7.25beta3 появилась интересная строка:
winbox - set minimal supported WinBox version to 4.3
То есть
WinBox действительно фигурирует в изменениях вокруг этого релиза, хотя пока нельзя честно сказать, что именно WinBox является уязвимым компонентом.
Так же если посмотреть на кандидатов - то это 0-day в WinBox протоколе или косяк в реализации SSH. Посмотрите на dev ветку, там основные патчи.