MikroTik тихо пропатчил RouterOS: реверс-инжиниринг секретного исправления 7.23.4
Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain
3 сентября 2026 года MikroTik выпустил обновления RouterOS 7.23.4, 7.24.2 и 6.49.21 с пометкой «важное обновление безопасности», но без подробностей. Автор решил выяснить, что именно было исправлено, и провёл реверс-инжиниринг, сравнив бинарные файлы. В результате обнаружены три уязвимости, включая подделку подписи RSA с низкой экспонентой и инъекцию политик через SSH-имя пользователя «-2», что позволяет повысить привилегии с read-only до полного административного доступа. Статья описывает методологию диффинга символов, извлечение прошивки из NPK и воспроизведение эксплойта в лабораторных условиях.
Если вы отправляете исправленные бинарники всей планете, то разница между старым и новым и есть раскрытие информации.
- semiquaver
Господи, этот текст — просто набор чистых клише от ИИ. Я не могу увидеть суть, потому что мне так неловко.
Почему бы просто не выложить информацию, которую хочешь донести, и промпт? Так было бы проще всем участникам.
- realxrobau
Мы с Ником были на AusNOG, когда это вышло. Да, это было сгенерировано ИИ, но оно развивалось со временем, и было как минимум три редакции.
Три разные проблемы: имя пользователя "-2", неправильный разбор/проверка сертификатов и пути tftp.
Есть также проблема с dhcpd, которую только что исправили в новом релизе.
- a2ff6eeb0
Невероятно, что мы можем иметь полные отчеты по безопасности, сделанные вообще без участия человека.