Показать сообщение отдельно

  #2  
Старый 26.01.2020, 04:47
jabberd
Новичок
Регистрация: 03.05.2010
Сообщений: 0
С нами: 8435041

Репутация: 0
По умолчанию

Цитата:
Сообщение от conar  

Из примерно почти 400 Mikrotik ни один не сдался....

Хотя на github до версии 6.43 вроде. А тут ничего интересного нет?

https://www.cvedetails.com/vulnerab...&sha=54982f4894183538bda0bf316e8a38 e16187ea4f

И вот это совсем не подойдет? Вроде прошлогоднее.... https://www.exploit-db.com/exploits/47566

В основном баги, которыми можно вызвать DoS. К тем, что вызывают RCE, публичные эксплоиты не встречались мне. Да и всё слишком специфично, в основном, это не HTTP-протокол.

Что касается бага с отравлением кеша DNS — это совсем не годится: при очень специфических условиях это может привести к установке прошивки злоумышленника. Это должна быть целенаправленная атака, включающая также наличие контролируемого DNS-сервера злоумышленника. Администратор устройства должен разрешить обновление вручную (увидеть, что появилась "новая" прошивка и нажать Install), либо каким-то механизмом должны автоматически устанавливаться новые прошивки, что на практике бывает очень редко.
 
Ответить с цитированием