MikroTik тихо пропатчил RouterOS: реверс-инжиниринг секретного исправления 7.23.4

Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain

3 сентября 2026 года MikroTik выпустил обновления RouterOS 7.23.4, 7.24.2 и 6.49.21 с пометкой «важное обновление безопасности», но без подробностей. Автор решил выяснить, что именно было исправлено, и провёл реверс-инжиниринг, сравнив бинарные файлы. В результате обнаружены три уязвимости, включая подделку подписи RSA с низкой экспонентой и инъекцию политик через SSH-имя пользователя «-2», что позволяет повысить привилегии с read-only до полного административного доступа. Статья описывает методологию диффинга символов, извлечение прошивки из NPK и воспроизведение эксплойта в лабораторных условиях.

Если вы отправляете исправленные бинарники всей планете, то разница между старым и новым и есть раскрытие информации.
  1. semiquaver

    Господи, этот текст — просто набор чистых клише от ИИ. Я не могу увидеть суть, потому что мне так неловко.

    Почему бы просто не выложить информацию, которую хочешь донести, и промпт? Так было бы проще всем участникам.

  2. realxrobau

    Мы с Ником были на AusNOG, когда это вышло. Да, это было сгенерировано ИИ, но оно развивалось со временем, и было как минимум три редакции.

    Три разные проблемы: имя пользователя "-2", неправильный разбор/проверка сертификатов и пути tftp.

    Есть также проблема с dhcpd, которую только что исправили в новом релизе.

  3. a2ff6eeb0

    Невероятно, что мы можем иметь полные отчеты по безопасности, сделанные вообще без участия человека.

Ещё за этот день

2026-09-05