MikroTik повідомила, що виявила вразливість у системі безпеки RouterOS, і випустила версії з виправленням в усіх каналах оновлення.
За словами виробника, це важливе оновлення безпеки. MikroTik зазначає, що більшість конфігурацій не зазнають ризику, проте наполегливо рекомендує оновитися. Щоб дати користувачам достатньо часу на оновлення систем, компанія поки не розкриває подробиць про характер вразливості.
Оновлення вже має бути доступне на пристрої в меню «Check for updates» (Перевірка оновлень).
Версії з виправленням
- 7.25 beta 3
- 7.24.2
- 7.23.4
- 6.49.21
- а також усі новіші версії
За інформацією MikroTik, для звичайних домашніх користувачів і пристроїв із конфігурацією за замовчуванням проблема не становить безпосередньої загрози. Утім виробник рекомендує всім користувачам своєчасно виконати оновлення.
Дії після оновлення
За даними MikroTik, після оновлення RouterOS перевірить, чи не було пристрій скомпрометовано. Якщо компрометацію буде виявлено, пристрій перейде в стан «Flagged» (позначений), а подію буде записано в розділі «Log» (Журнал).
Якщо в журналі є запис рівня critical про те, що пристрій отримав статус Flagged, виробник відсилає до інструкцій в офіційній документації щодо цього статусу: Flagged status – MikroTik Manual.
MikroTik також рекомендує навіть для пристроїв, які не перебувають у стані Flagged, після оновлення RouterOS уважно перевірити конфігурацію на наявність:
- незнайомих scripts (скриптів);
- незнайомих users (користувачів);
- інших налаштувань або конфігурацій, які не вдається розпізнати.
Таку перевірку рекомендовано в будь-якому разі, незалежно від того, чи позначено пристрій як Flagged. Статус Flagged не видаляє конфігурацію, тож її все одно потрібно переглянути вручну.
На момент публікації MikroTik не оприлюднила додаткових подробиць про вразливість.
