نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: باگ امنیتی جدید در میکروتیک : Vulnerability exploiting the Winbox port

  1. #1
    عضو انجمن NetworkFA آواتار ها
    تاریخ عضویت
    Dec 2017
    محل سکونت
    شیراز
    نوشته ها
    402
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    685
    تشکر شده در
    488 پست

    پیش فرض باگ امنیتی جدید در میکروتیک : Vulnerability exploiting the Winbox port

    باگ امنیتی میکروتیک که امروز منتشر شده و هنوز پچ برای آن نیامده است

    We have discovered a new RouterOS vulnerability affecting all RouterOS versions since v6.29.

    How it works: The vulnerability allowed a special tool to connect to the Winbox port, and request the system user database file.

    Versions affected: 6.29 to 6.43rc3 (included). Updated versions in all release chains coming ASAP.

    Am I affected? Currently there is no sure way to see if you were affected. If your Winbox port is open to untrusted networks, assume that you are affected and upgrade + change password + add firewall. The log may show unsuccessful login attempt, followed by a succefful login attempt from unknown IP addresses.

    What do do: 1) Firewall the Winbox port from the public interface, and from untrusted networks. It is best, if you only allow known IP addresses to connect to your router to any services, not just Winbox. We suggest this to become common practice. As an alternative, possibly easier, use the "IP -> Services" menu to specify "Allowed From" addresses. Include your LAN, and the public IP that you will be accessing the device from. 2) Change your passwords.

    What to expect in the coming hours/days: Updated RouterOS versions coming ASAP. RouterOS user database security will be hardened, and deciphering will no longer be possible in the same manner.

    EXAMPLE how to protect yourself:


    سرور اختصاصی ایران از دیتاسنتر برج میلاد


    https://clients.networkfa.net

  2. تعداد تشکر ها ازNetworkFA به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید
    تاریخ عضویت
    Jun 2017
    محل سکونت
    تهران
    نوشته ها
    38
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    13
    تشکر شده در
    13 پست

    پیش فرض پاسخ : باگ امنیتی جدید در میکروتیک : Vulnerability exploiting the Winbox port

    میشه کارایی دقیق این را هم بگین

  5. #3
    عضو انجمن djkamran آواتار ها
    تاریخ عضویت
    Jul 2016
    محل سکونت
    کرمان
    نوشته ها
    120
    تشکر تشکر کرده 
    38
    تشکر تشکر شده 
    70
    تشکر شده در
    63 پست

    پیش فرض پاسخ : باگ امنیتی جدید در میکروتیک : Vulnerability exploiting the Winbox port

    نقل قول نوشته اصلی توسط NetworkFA نمایش پست ها
    باگ امنیتی میکروتیک که امروز منتشر شده و هنوز پچ برای آن نیامده است


    سلام
    جناب اینقدر زحمت کشیدید لطف کنید مطلب را توضیحات را فارسی بنویسید
    بدرود

  6. #4
    عضو انجمن kiavaco آواتار ها
    تاریخ عضویت
    May 2017
    محل سکونت
    CA , IR
    نوشته ها
    306
    تشکر تشکر کرده 
    437
    تشکر تشکر شده 
    421
    تشکر شده در
    313 پست

    پیش فرض پاسخ : باگ امنیتی جدید در میکروتیک : Vulnerability exploiting the Winbox port

    این باگ امنیتی در خصوص پایگاه داده کاربران که به خطر میندازه


    من تحت تاثیر این باگ قرار گرفتم؟ در حال حاضر روش مطمئن برای دیدن اینکه آیا شما تحت تاثیر قرار گرفته اید وجود ندارد. اگر پورت Winbox خود را به شبکه های غیرقابل اعتماد باز کنید، فرض کنید که شما تحت تاثیر قرار گرفته اید و ارتقا دهید + تغییر رمز عبور + اضافه کردن فایروال. ممکن است ورود به سیستم ممکن است تلاش ناموفق ورود را نشان دهد و پس از آن یک تلاش ورود به سایت از آدرس های ناشناخته IP انجام می شود.


    راهکاری که در حال حاظر دادن گفتن از ip های محلی استفاده کنید به هر ایپی دسترسی ندید

    و گفتن در ساعات اینده اپدیتی انتشار میدن که امنیت امنیت پایگاه داده کاربر RouterOS رو بالا میبرند
    Network Security Specialist
    شرکت انتقال داده آوا سامانه ( کیاوا ) به شماره ثبت : ۵۴۹۷۹۲ - مسئولیت محدود
    Telegram | Website

  7. تعداد تشکر ها از kiavaco به دلیل پست مفید


  8. #5
    عضو انجمن NetworkFA آواتار ها
    تاریخ عضویت
    Dec 2017
    محل سکونت
    شیراز
    نوشته ها
    402
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    685
    تشکر شده در
    488 پست

    پیش فرض پاسخ : باگ امنیتی جدید در میکروتیک : Vulnerability exploiting the Winbox port

    نقل قول نوشته اصلی توسط djkamran نمایش پست ها
    سلام
    جناب اینقدر زحمت کشیدید لطف کنید مطلب را توضیحات را فارسی بنویسید
    بدرود
    هشدار مرکز ماهر در مورد آسیب پذیری جدید در روترهای میکروتیک

    شرکت #‫میکروتیک روز گذشته خبر از شناسایی آسیب پذیری جدیدی در همه نسخه‌های RouterOS از ورژن 6.29 تا 6.43rc3 داد.این آسیب پذیری مربوط به پورت نرم افزار (Winbox (8291 می باشد. در صورتی که این پورت از پیش بر روی شبکه اینترنت فعال بوده لازم است اقدامات زیر صورت پذیرد:
    • با اعمال قوانین مناسب فایروال و یا در قسمت IP> Services دسترسی به سرویس #‫winbox را محدود به آدرس‌های شناخته شده از شبکه خود نمایید.
    • روتر خود را به اخرین نسخه ارائه شده بروزرسانی کنید.
    • رمز عبور دستگاه خود را عوض کنید.

    برای دریافت جزییات بیشتر کلیک نمایید.
    سرور اختصاصی ایران از دیتاسنتر برج میلاد


    https://clients.networkfa.net

  9. تعداد تشکر ها از NetworkFA به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل وصل نشدن winbox به میکروتیک
    توسط oscarman در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: July 12th, 2017, 16:29
  2. مشکل امنیتی جدید در SSL V 3.0 POODLE Vulnerability
    توسط s.w.a.t در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: October 19th, 2014, 18:36
  3. کانکت شدن به میکروتیک با Winbox | سوال
    توسط Amin_Senator در انجمن مباحث و منابع آموزشی
    پاسخ ها: 5
    آخرين نوشته: March 25th, 2013, 20:02
  4. پاسخ ها: 0
    آخرين نوشته: February 17th, 2012, 17:29
  5. مشکل با winbox و میکروتیک
    توسط iran-com در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: July 29th, 2011, 09:30

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •