CISA предупредила о критической уязвимости в MikroTik RouterOS, позволяющей выполнить код без входа в систему
CISA сообщила о критической уязвимости в MikroTik RouterOS, связанной с целочисленным переполнением при обработке HTTP-запроса. Ошибка позволяет удалённому атакующему вызвать отказ в обслуживании или выполнить произвольный код с правами root без аутентификации.
Точные затронутые версии пока указаны противоречиво, поэтому владельцам устройств советуют уже сейчас обновить RouterOS и не открывать интерфейсы управления в интернет. Для удалённого доступа CISA рекомендует использовать защищённые VPN и изолировать управляющие сети.
@forgeeks | @forgeeksflash
Post #19885
6
