RouterOS 7.23.4 — long-term;
RouterOS 7.24.2 — stable;
RouterOS 6.49.21
- можливість отримання повних прав адміністратора через SSH-користувача
- підробку RSA-підпису без наявності приватного ключа для ключів із параметром
- переповнення стека в компоненті mtget під час роботи через TFTP.
Що рекомендується зробити1. Оновіть RouterOS до версії 7.23.4, 7.24.2, 6.49.21 або новішої.
2. Перевірте режим пристрою командою: /system/device-mode/print. Якщо параметр flagged має значення yes, маршрутизатор слід вважати потенційно скомпрометованим.
3. Перевірте список користувачів і зверніть увагу на наявність невідомого облікового запису ops із групою full.
4. Перегляньте системні журнали та пошукайте записи формату ssh:-2@<адреса>.
5. Додатково перевірте scheduler на наявність підозрілих записів із командами fetch, /poll/ та import.
6. Перевірте налаштування RADIUS і User Manager.
7. Проведіть аудит SSH RSA-ключів. Ключі з параметром e=3 необхідно замінити на Ed25519, ECDSA або RSA з параметром e=65537.
Рекомендуємо не відкладати перевірку та оновлення обладнання, щоб зменшити ризик несанкціонованого доступу до мережі.