MikroTiks stiller Patch: Wie ein SSH-Benutzername namens "-2" volle Router-Kontrolle gewährt
Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain
Am 3. September 2026 veröffentlichte MikroTik RouterOS 7.23.4, 7.24.2 und 6.49.21 mit dem Hinweis auf ein wichtiges Sicherheitsupdate, ohne Details zu nennen. Ein Reverse Engineer zog die Binärdateien und fand den wahren Grund: Eine Schwachstelle in der SSH-Anmeldung erlaubte es einem authentifizierten Benutzer mit schreibgeschütztem Zugriff, über einen manipulierten Benutzernamen ("-2") eine vollständige Administrationssitzung zu erhalten. Die Analyse zeigt, wie der Angriff funktioniert, welche Rolle ein veralteter Dateideskriptor-Login spielt und wie der Patch in Version 7.23.4 die Schwachstelle schließt.
Wenn du die reparierten Binärdateien auf den gesamten Planeten auslieferst, dann ist der Diff zwischen alt und neu die Offenlegung.
- semiquaver
Gottverdammt, dieser Text ist einfach nur eine Aneinanderreihung von reinen Claude-typischen Formulierungen. Ich kann den eigentlichen Inhalt nicht sehen, weil ich mich so sehr fremdschäme. Warum postest du nicht einfach die Informationen, die du vermitteln willst, und den Prompt? Das wäre für alle Beteiligten einfacher.
- realxrobau
Nick und ich waren bei der AusNOG, als das herauskam. Ja, es wurde von KI generiert, aber es hat sich im Laufe der Zeit weiterentwickelt, und es gab mindestens drei Überarbeitungen davon. Die drei verschiedenen Probleme sind ein Benutzername namens "-2", fehlerhaftes Parsen/Validieren von Zertifikaten und TFTP-Pfade. Es gibt auch ein DHCPD-Problem, das gerade in einer neuen Version behoben wurde.
- a2ff6eeb0
Es ist unglaublich, dass wir vollständige Sicherheitsanalysen haben können, ohne dass ein Mensch überhaupt beteiligt ist.