El parche silencioso de MikroTik: cómo un nombre de usuario '-2' otorga control total
Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain
MikroTik lanzó silenciosamente RouterOS 7.23.4, 7.24.2 y 6.49.21 el mismo día, citando una actualización de seguridad sin detalles. Un análisis de los binarios revela tres vulnerabilidades, incluida una que permite a un usuario autenticado de solo lectura obtener control total del sistema mediante un nombre de usuario '-2' que explota un transporte de login por descriptor de archivo. El investigador reproduce el exploit en un laboratorio y confirma que el parche bloquea el ataque, pero señala que aún se desconoce si existe un vector de acceso inicial sin credenciales.
Si envías los binarios corregidos a todo el planeta, entonces la diferencia entre lo antiguo y lo nuevo es la divulgación.
- semiquaver
Dios, este escrito es solo una sarta de puros claudeísmos. No puedo ver el contenido real porque me estoy encogiendo de vergüenza.
¿Por qué no publicar simplemente la información que quieres transmitir y el prompt? Sería más fácil para todos.
- realxrobau
Nick y yo estábamos en AusNOG cuando esto salió. Sí, fue generado por IA, pero ha evolucionado con el tiempo, y ha habido al menos tres revisiones.
Los tres problemas diferentes son un nombre de usuario llamado "-2", el análisis/validación incorrecta de certificados, y las rutas tftp.
También hay un problema con dhcpd que se acaba de corregir en una nueva versión.
- a2ff6eeb0
Es increíble que podamos tener informes de seguridad completos hechos sin intervención humana en absoluto.