MikroTik откри уязвимост в сигурността на RouterOS и вече са публикувани версии с корекция във всички канали за обновяване.
Това е важна актуализация за сигурността. Повечето конфигурации не са изложени на риск, но силно се препоръчва обновяване. За да се даде достатъчно време на потребителите да актуализират системите си, към момента MikroTik не публикуват подробна информация за естеството на уязвимостта.
Вашето устройство би трябвало вече да ви предлага възможност за обновяване на софтуера в менюто „Check for updates" (Проверка за актуализации).
Версии с включена корекция
- 7.25 beta 3
- 7.24.2
- 7.23.4
- 6.49.21
- както и всички по-нови версии
За обикновени домашни потребители и устройства с конфигурация по подразбиране проблемът не представлява непосредствен риск, но въпреки това препоръчваме на всички потребители да извършат обновяването своевременно.
Стъпки след обновяването
След обновяването RouterOS ще извърши проверка дали устройството е било компрометирано. Ако бъде установено компрометиране, устройството ще бъде поставено в състояние „Flagged" (маркирано), а събитието ще бъде записано в секцията „Log" (Дневник).
Ако в дневника има запис с ниво critical, който съобщава, че устройството е получило статус Flagged, следвайте инструкциите в официалната документация за този статус: Flagged status – MikroTik Manual.
Дори устройството да не е в състояние Flagged, след обновяването на RouterOS проверете внимателно конфигурацията за:
- непознати scripts (скриптове);
- непознати users (потребители);
- други настройки или конфигурации, които не разпознавате.
Тази проверка се препоръчва във всички случаи, независимо дали устройството е маркирано като Flagged, или не. Статусът Flagged не изтрива конфигурацията, затова все пак трябва ръчно да я прегледате.
Тази статия ще бъде актуализирана с допълнителна информация своевременно.