MikroTik heeft verschillende kwetsbaarheden in RouterOS verholpen die de beveiliging van het systeem in gevaar brachten. De eerste kwetsbaarheid betreft een fout in het SSH-authenticatiemechanisme waarbij de exponent van RSA-sleutels niet werd geverifieerd. Dit maakt het mogelijk voor aanvallers om RSA-handtekeningen te vervalsen en daarmee ongeautoriseerde SSH-toegang te verkrijgen.
Daarnaast is een tweede kwetsbaarheid opgelost die te maken heeft met gebruikersnamen die beginnen met een verboden teken. Door deze fout kan de trusted policy mask worden gemanipuleerd, wat leidt tot privilege escalation binnen het systeem. Beide kwetsbaarheden zijn door MikroTik aangepakt om de veiligheid van RouterOS te verbeteren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *