Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 17
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Σύμφωνα με τους ερευνητές, έως και 300.000 δρομολογητές της MikroTik με έδρα τη Λετονία είναι ευάλωτοι σε απομακρυσμένες επιθέσεις που μπορούν να συσπειρώσουν κρυφά τις συσκευές σε botnets που κλέβουν ευαίσθητα δεδομένα χρηστών και συμμετέχουν σε επιθέσεις DDoS που καταστρέφουν το Διαδίκτυο.

    Η εκτίμηση, που έγινε από ερευνητές της εταιρείας ασφάλειας Eclypsium, βασίζεται σε σαρώσεις σε όλο το Διαδίκτυο που αναζήτησαν συσκευές MikroTik που χρησιμοποιούν εκδόσεις firmware που είναι γνωστό ότι περιέχουν ευπάθειες που ανακαλύφθηκαν τα τελευταία τρία χρόνια. Ενώ ο κατασκευαστής έχει κυκλοφορήσει διορθωτικά προγράμματα, η έρευνα της Eclypsium δείχνει ότι ένα σημαντικό ποσοστό των χρηστών δεν τα έχει εγκαταστήσει ακόμη.

    "Δεδομένων των προκλήσεων της ενημέρωσης της MikroTik, υπάρχει μεγάλος αριθμός συσκευών με αυτές τις ευπάθειες του 2018 και του 2019", έγραψαν οι ερευνητές της Eclypsium σε μια ανάρτηση. "Συλλογικά, αυτό δίνει στους επιτιθέμενους πολλές ευκαιρίες να αποκτήσουν πλήρη έλεγχο σε πολύ ισχυρές συσκευές, τοποθετώντας τους σε θέση να μπορούν να στοχεύουν συσκευές τόσο πίσω από τη θύρα LAN όσο και να στοχεύουν άλλες συσκευές στο Διαδίκτυο".

    Οι ερευνητές της Eclypsium δήλωσαν ότι το CVE-2018-14847 είναι μία από τις τουλάχιστον τρεις ευπάθειες υψηλής σοβαρότητας που παραμένουν χωρίς επιδιόρθωση στις συνδεδεμένες στο Διαδίκτυο συσκευές MikroTik που εντόπισαν. Σε συνδυασμό με δύο άλλες ευπάθειες που βρίσκονται στο Winbox-CVE-2019-3977 και CVE-2019-3978-η Eclypsium βρήκε 300.000 ευάλωτες συσκευές. Μόλις οι χάκερ μολύνουν μια συσκευή, συνήθως τη χρησιμοποιούν για να εξαπολύσουν περαιτέρω επιθέσεις, να κλέψουν δεδομένα χρηστών ή να συμμετάσχουν σε κατανεμημένες επιθέσεις άρνησης παροχής υπηρεσιών.

    Οι ερευνητές κυκλοφόρησαν ένα δωρεάν εργαλείο λογισμικού που μπορούν να χρησιμοποιήσουν οι χρήστες για να ανιχνεύσουν αν η συσκευή MikroTik τους είναι είτε ευάλωτη είτε μολυσμένη. Η εταιρεία παρέχει επίσης άλλες προτάσεις για το κλείδωμα των συσκευών. Όπως πάντα, ο καλύτερος τρόπος για να ασφαλίσετε μια συσκευή είναι να διασφαλίσετε ότι τρέχει το πιο πρόσφατο υλικολογισμικό. Είναι επίσης σημαντικό να αντικαταστήσετε τους προεπιλεγμένους κωδικούς πρόσβασης με ισχυρούς και να απενεργοποιήσετε την απομακρυσμένη διαχείριση, εκτός αν είναι απαραίτητο.

    Translated with www.DeepL.com/Translator (free version)

    Πηγή : Ars Technica

  2. #2
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.939
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Είναι αυτό που λέμε set it and forget it..
    Ξέχασαν να κάνουν patching.

  3. #3
    Εγγραφή
    13-05-2020
    Περιοχή
    Καλυμνος
    Μηνύματα
    554
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    26999/2695
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΚΑΛΥΜΝΟΣ
    Router
    DSL-AC55U,RB4011iGS,HT801
    SNR / Attn
    28.8(dB) / 19(dB)
    Path Level
    Fastpath
    Αυτό ακριβώς
    as long as we live you learn and they learn

  4. #4
    Εγγραφή
    07-05-2011
    Περιοχή
    ΙΛΙΟΝ
    Ηλικία
    35
    Μηνύματα
    1.777
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 Mb/s
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΙΛΙΟΝ
    Router
    ZTE H1600
    Path Level
    Fastpath
    πώς και δεν το κάνει απομακρυσμένα ο πάροχος ή η εταιρία κατασκευής;

  5. #5
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.797
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Είναι αυτό που λέμε set it and forget it..
    Ξέχασαν να κάνουν patching.
    Απ' ότι θυμάμαι, και πέρσι κάπου τόσος ήταν ο αριθμός, με τις ίδιες ευπάθειες.
    Αυτοί δεν έχουν ελπίδα

  6. #6
    Εγγραφή
    09-09-2011
    Περιοχή
    skg
    Μηνύματα
    2.916
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360/360 Mbps
    ISP
    HCN
    Router
    MikroTik hAP ac²
    Παράθεση Αρχικό μήνυμα από shocked Εμφάνιση μηνυμάτων
    πώς και δεν το κάνει απομακρυσμένα ο πάροχος ή η εταιρία κατασκευής;
    Μιλάμε κατά κόρον για μη οικιακά routers. Πώς θα πάρει την ευθύνη η MikroTik να αναβαθμίσει απομακρυσμένα routers σε production;

  7. #7
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.008
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Βάζω στοίχημα ότι υπάρχουν και χρήστες απο fritzbox & Ubiquiti μάλιστα ξέρω έναν που το έχει πολύ καιρό απατσάριστο ΔΕΝ έχει ΙΔΕΑ απο υπολογιστές.
    ἀναφαίρετον ὅπλον ἡ ἀρετή

  8. #8
    Εγγραφή
    11-07-2003
    Περιοχή
    Αποδημος Ελληνισμος
    Ηλικία
    43
    Μηνύματα
    960
    Downloads
    6
    Uploads
    0
    Τύπος
    Cable
    Ταχύτητα
    200/40
    ISP
    AIM Τσεχια
    Παράθεση Αρχικό μήνυμα από shocked Εμφάνιση μηνυμάτων
    πώς και δεν το κάνει απομακρυσμένα ο πάροχος ή η εταιρία κατασκευής;
    Τα συγκεκριμενα ειναι κυριως για advanced users. Καμια σχεση με τις διαφορες σαβουρες που δινουν οι παροχοι. Ακομα και εδω που μενω ενας παροχος το δινει με δανειο, παρολαυτα δεν το ακουμπα.
    Νothing that you learned from ash and debris...

  9. #9
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.077
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Πιο advanced users πεθαίνεις
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  10. #10
    Εγγραφή
    09-09-2005
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    52
    Μηνύματα
    1.081
    Downloads
    32
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200Mbps/200Mbps
    ISP
    INALAN - OTE
    DSLAM
    ΟΤΕ - ΒΑΡΝΑΣ
    Router
    HAUWEI HG8546M
    Ενα ποσοστό μπορει να ειναι χρήστες που εχουν συνδρομή σε παρόχους ασύρματης σύνδεσης. Έχω δεί Mikrotik σε συνδρομητή ο οποίος φυσικά δεν έχει ιδέα απ αυτά
    ουδέν μονιμότερο του προσωρινού

  11. #11
    Εγγραφή
    31-07-2007
    Περιοχή
    CRETE
    Ηλικία
    43
    Μηνύματα
    4.268
    Downloads
    12
    Uploads
    0
    Ταχύτητα
    Οτι να ναι
    ISP
    ΑΜΑΝ
    Router
    Netgear
    SNR / Attn
    ??(dB) / ??(dB)
    Path Level
    Fastpath
    Στη skytelecoms ; Κλειδωμένα δε τα εχουν παναθεμα τους για να μη μπορεί να κανει τίποτα ο χρήστης ;

  12. #12
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.334
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Ρούτερ χωρίς Upd είναι καταδικασμένο.
    Είτε πρόκειται για οικιακή ή επαγγελματική χρήση δεν έχει καμιά σημασία.
    Επίσης είναι λίγα τα upd που έχουν τρομακτικές αλλαγές ώστε να χρειάζεται διαφορετική προσέγγιση σε κάποια υλοποίηση.
    Οπότε η λογική του "δεν αναβαθμίζω γιατί δεν θα παίξει το Χ" σπάνια ισχύει.
    Με λίγα λόγια... αν η εταιρεία βγάζει upd που διορθώνουν προβλήματα security και δεν τα περνάει κάποιος, είναι άξιος της μοίρας του.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  13. #13
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.939
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Μπας και έβγαλαν την 7.1 Stable νωρίτερα για να κάνουν τους χρήστες να προβούν στο update/patching?

  14. #14
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.797
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Μπας και έβγαλαν την 7.1 Stable νωρίτερα για να κάνουν τους χρήστες να προβούν στο update/patching?
    Όι ευπάθειες που αναφέρονται στο άρθρο έχουν κλείσει πάνω από 2 χρόνια. Όποιος δεν έχει αναβαθμίσει, δεν είναι επειδή περίμενε την 7

  15. #15
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.939
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Όι ευπάθειες που αναφέρονται στο άρθρο έχουν κλείσει πάνω από 2 χρόνια. Όποιος δεν έχει αναβαθμίσει, δεν είναι επειδή περίμενε την 7
    Λέω μήπως τα νέα features δώσουν κίνητρο για αναβαθμίσεις..

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας