Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain
20 days ago
- MikroTik于2026年9月3日发布了针对RouterOS 7.23.4、7.24.2和6.49.21的安全补丁,修复了多个漏洞。
- 一个严重的SSH用户名注入漏洞允许经过身份验证的只读用户通过使用用户名"-2"并操纵PTY输入来提升至完全管理权限。
- 一个RSA签名验证缺陷(低指数e=3)使得拥有此类公钥的账户无需私钥即可绕过身份验证。
- mtget(TFTP)工具中的缓冲区溢出允许通过精心构造的路径名实现受控代码执行,具有"test"策略的用户可利用此漏洞。
- 其他修复包括MAC-Telnet隐藏API隧道加固、路径遍历防护以及其他稳定性改进。
- 研究人员展示了每个漏洞的概念验证利用代码,确认了补丁的有效性。
- 敦促用户立即进行补丁更新,审计受侵害迹象,移除低指数RSA密钥,并限制SSH和MAC-Telnet访问。