MikroTikの静かなパッチをリバースエンジニアリング:RouterOS 7.23.4の隠された修正
Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain
2026年9月3日、MikroTikはRouterOS 7.23.4、7.24.2、6.49.21を同日にリリースし、「重要なセキュリティ更新」とだけ発表した。詳細は伏せられたが、著者は新旧バイナリの差分を解析し、SSHのユーザー名「-2」がファイルディスクリプタとして扱われ、認証済みの読み取り専用セッションが完全なポリシーマスクを自己供給できる脆弱性を発見。これにより、ルーターの完全なコマンド実行が可能になる。さらに、mtgetのバッファオーバーフローやRSA署名偽造の脆弱性も特定。パッチはユーザー名のバリデーションを追加することでこの攻撃を防いでいるが、認証前の初期アクセス手段は未公開のままである。
「パッチ済みバイナリを全世界に配布すれば、新旧の差分こそが開示である。」
HNでの議論
12- semiquaver
もう本当に、この文章は純粋なClaudeらしさの連続だ。気恥ずかしくて実際の内容が見えないよ。伝えたい情報とプロンプトをそのまま投稿すればいいんじゃない?みんなのためにも。
- realxrobau
これが公開されたとき、ニックと僕はAusNOGにいたんだ。そう、AIによって生成されたものだけど、時間とともに進化していて、少なくとも3回の改訂が行われているよ。3つの異なる問題は、「-2」というユーザー名、証明書の解析/検証の誤り、そしてtftpパスだ。新しいリリースで修正されたばかりのdhcpdの問題もある。
- a2ff6eeb0
人間がまったく関与せずに完全なセキュリティレポートが作成できるなんて、信じられないことだ。