美国VulnCheck发现:一个严重安全漏洞将危及 926000台MikroTik设备

boyanx3个月前技术教程16


据国际文传电讯社 7月 27日报道,美国网络安全服务商VulnCheck周四表示,该公司的专家近日发现,一个能够将权限提升为“Superadmin”(超级管理员)的严重漏洞(漏洞CVE-2023-30799 )将危及全球 926000 台 MikroTik(拉脱维亚一家主要生产网络设备和软件的公司)设备。

VulnCheck专家解释说,利用CVE-2023-30799漏洞,攻击者可以通过Winbox界面(基于Mikrotik RouterOS的管理设备的客户端)或HTTP,使用现有管理员账户远程将权限升级为“超级管理员”,然后获得完全权限。访问网络设备上的操作系统RouteOS系统。

该漏洞的大规模利用受到黑客需要获取管理员凭据这一事实的限制,但这是相当可行的,因为 Mikrotik RouterOS 没有强力保护,并且之前附带了默认管理员账户。直到 2021 年 10 月,默认的管理员密码都是空字符串,这个问题直至 RouterOS 6.49 的发布才得到解决。据研究人员称,大约 60% 的 MikroTik 设备仍在使用此账户。

在Shodan(是一款互联网的搜索引擎)的帮助下,专门的信息安全专家发现了超过47.4万个存在漏洞的MikroTik设备,如果通过Winbox(是由MikroTik公司开发的一个免费软件)利用该漏洞,其数量将接近92.6万个。

(编译:宏偉)

标签: superadmin

相关文章

英国特种部队装具(4)——曼彻斯特恐怖袭击,2017年5月

接上期,这期我们来讲一讲在曼彻斯特恐袭中出现的另一位SAS的装具。对唔住,其实我是CRW 这位帅哥身穿黑色作战服,虽然图片较为模糊但是可以通过肩膀魔术贴为两列而不是一整块判断出来是Crye Preci...

分享一款超轻量的kettle web端调度平台

#大数据#简介 Smart Kettle是针对上述企业的痛点,对kettle的 使用做了一些包装、优化,使其在web端也能具备 基础的kettle作业、转换的配置、调度、监控,能 在很大一定程度上协助...

linux安装PostgreSQL12_linux安装nginx

PostgreSQL 是一个强大的开源对象关系数据库系统,经过 30 多年的积极开发,在可靠性、功能稳健性和性能方面赢得了良好的声誉。官网: https://www.postgresql.org一、安...

自营性电商项目④_自营式电商平台缺点

类别管理--根据id查询类别详情--持久层13.1. 规划SQL语句本次需要执行的SQL语句大致是:select * from pms_category where id=?关于字段列表,应该包括:i...

MYSQL存储引擎InnoDB(八十):InnoDB静态数据加密

InnoDB支持独立表空间、通用表空间、mysql系统表空间、重做日志和撤消日志的静态数据加密。从 MySQL 8.0.16 开始,还支持为模式和通用表空间设置加密默认值,这允许 DBA 控制在这些模...

大数据Hadoop之——Hadoop HDFS多目录磁盘扩展与数据平衡实战操作

一、概述hdfs 需要存写大量文件,有时磁盘会成为整个集群的性能瓶颈,所以需要优化 hdfs 存取速度,将数据目录配置多磁盘,既可以提高并发存取的速度,还可以解决一块磁盘空间不够的问题。Hadoop...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。