网易首页 > 网易号 > 正文 申请入驻

【安全圈】全球92万台!RouterOS漏洞曝光:设备面临大规模攻击

0
分享至

关键词


漏洞曝光

VulCheck研究人员警告称,MikroTik RouterOS有一个关键漏洞,被追踪为CVE-2023-30799(CVSS得分:9.1),可以针对500000多个RouterOS系统发起大规模攻击。

NIST发布的公告中写道:“ MikroTik RouterOS是一个操作系统,在MikroTik的路由器和其他网络设备上运行,很容易出现权限升级问题。远程且经过身份验证的黑客可以在Winbox或HTTP接口上将权限从管理员升级为超级管理员,从而在路由器上获得根外壳程序,利用此漏洞在系统上执行任意代码。”

该漏洞本身于2022年6月首次披露,但在Vulneck发布新漏洞后才分配了CVE。现在已经有了补丁,但研究人员表示,全球约有47.2万台RouterOS设备通过其网络管理界面仍然存在漏洞,如果通过Winbox管理客户端进行攻击,这一数字将上升到92万多台。

Mikrotik RouterOS操作系统不支持暴力保护,默认的“admin”用户密码在2021年10月之前是空字符串。随着RouterOS 6.49于2021年10月发布,管理员被提示应更改密码。

更让人震惊的是,检测CVE-2023-30799的利用“几乎不可能”,因为RouterOS web和Winbox接口实现了自定义加密,而威胁检测系统Snort和Suricata无法解密和检查这些加密。一旦黑客在设备上站稳脚跟,RouterOS UI就无法看到它。研究人员建议密切关注暴力尝试或将恶意ELF二进制文件上传到设备的行为,以此来识别任何正在进行的攻击。以下是专家们提出的建议:

1.从互联网上删除MikroTik管理界面。
2.限制管理员可以登录的IP地址。
3.禁用Winbox和web界面。仅使用SSH进行管理。
4.配置SSH以使用公钥/私钥并禁用密码。

正如我们所看到的,在硬件上利用CVE-2023-30799非常容易。鉴于RouterOS作为APT目标的悠久历史,再加上FOISted早在一年多前就发布了,应该早有群体发现了这一问题。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
暴涨超百亿神话破灭,又一巨头被立案调查!家族已累计套现超28亿

暴涨超百亿神话破灭,又一巨头被立案调查!家族已累计套现超28亿

财经八卦
2026-05-21 17:56:36
职业运动员究竟有多厉害?网友:在天赋面前,努力一文不值!

职业运动员究竟有多厉害?网友:在天赋面前,努力一文不值!

另子维爱读史
2026-05-21 08:03:05
上海交大对樊同学的“严重警告”,有多严重?

上海交大对樊同学的“严重警告”,有多严重?

呦呦鹿鸣
2026-05-21 17:18:49
爆冷1-1!一场丑陋的胜利,文班亚马空砍21+17+6,三大悍将受伤

爆冷1-1!一场丑陋的胜利,文班亚马空砍21+17+6,三大悍将受伤

篮球扫地僧
2026-05-21 11:48:04
“你找媒体,我们就不帮你了”:30多万买的问界,12天增程器坏了

“你找媒体,我们就不帮你了”:30多万买的问界,12天增程器坏了

汉史趣闻
2026-05-21 11:05:32
亏麻了!美国打击伊朗内部“对账单”遭泄露:已烧掉290亿美金,42架战机战损

亏麻了!美国打击伊朗内部“对账单”遭泄露:已烧掉290亿美金,42架战机战损

火锅局
2026-05-21 08:09:55
日韩股市集体收涨 韩国综指涨超8%

日韩股市集体收涨 韩国综指涨超8%

每日经济新闻
2026-05-21 14:42:11
协助企业将超标电动车卖给骑手,深圳5名外卖站站长及相关负责人被刑拘

协助企业将超标电动车卖给骑手,深圳5名外卖站站长及相关负责人被刑拘

澎湃新闻
2026-05-21 10:20:29
21号收评:沪指失守4100点!所有人都注意了,大盘后市或将这样走

21号收评:沪指失守4100点!所有人都注意了,大盘后市或将这样走

春江财富
2026-05-21 15:20:31
司法部:不能简单以“有码、无码”为由拒绝或拖延执法检查

司法部:不能简单以“有码、无码”为由拒绝或拖延执法检查

澎湃新闻
2026-05-21 12:00:48
英国一电台突然播报查尔斯国王去世消息,此时他本人正在北爱尔兰喝威士忌

英国一电台突然播报查尔斯国王去世消息,此时他本人正在北爱尔兰喝威士忌

西游日记
2026-05-21 14:13:48
A股:尾盘突然加速跳水,原因有两点,明天,周五重要时刻来了!

A股:尾盘突然加速跳水,原因有两点,明天,周五重要时刻来了!

明心
2026-05-21 16:22:05
武汉“癌症村”涉事工厂老板:检测前有人打电话,让我堵上排污口

武汉“癌症村”涉事工厂老板:检测前有人打电话,让我堵上排污口

网易新闻出品
2026-05-20 12:14:13
后车展时代,B站为何能持续“拿捏”用户注意力?

后车展时代,B站为何能持续“拿捏”用户注意力?

AutoBusiness
2026-05-21 17:26:16
乐道做对了,也稳住了

乐道做对了,也稳住了

汽车公社
2026-05-17 08:38:56
花200架波音订单的钱,其实是给C919的发动机自由买了个倒计时!

花200架波音订单的钱,其实是给C919的发动机自由买了个倒计时!

达文西看世界
2026-05-20 15:04:34
杨梅丑闻还没完,荔枝又出事了!商贩大把撒药浸泡,场面触目惊心

杨梅丑闻还没完,荔枝又出事了!商贩大把撒药浸泡,场面触目惊心

谭谈社会
2026-05-21 12:17:39
轰动一时的“臭氧层空洞”,正在自己悄悄长好,原因竟然是这个

轰动一时的“臭氧层空洞”,正在自己悄悄长好,原因竟然是这个

中科院物理所
2026-05-20 11:20:11
闹大了!北师大男生实习期“拒上桌吃剩饭”,老师委屈哭诉引争议

闹大了!北师大男生实习期“拒上桌吃剩饭”,老师委屈哭诉引争议

火山詩话
2026-05-21 13:48:46
“顶车救人”女司机获赠新车,当场捐赠!

“顶车救人”女司机获赠新车,当场捐赠!

环球网资讯
2026-05-21 09:37:05
2026-05-21 18:47:00
安全圈
安全圈
国内首家大安全概念新媒体
6645文章数 4688关注度
往期回顾 全部

科技要闻

好到离谱也不够!英伟达交出816亿美元营收

头条要闻

特朗普称将与赖清德交谈 外交部表态

头条要闻

特朗普称将与赖清德交谈 外交部表态

体育要闻

常住人口7000的小镇,拥有了一支德甲球队

娱乐要闻

反转!金秀贤与金赛纶未成年时交往不实

财经要闻

英伟达业绩超预!指引再新高仍不够亮眼

汽车要闻

小鹏正在研发"高达" 融合机器人技术的主动悬架

态度原创

手机
艺术
亲子
数码
游戏

手机要闻

高通首次2nm!骁龙8 Elite Gen6细节出炉:主频飙到5GHz

艺术要闻

崔雪冬 2026年油画新作

亲子要闻

向宝妈“表白”,南山妇幼为每个家庭提供母乳喂养支持

数码要闻

Counterpoint:2026年全球OLED显示设备总支出预计增长77%

《九山: 狼之城》将于7月30日登陆PC(Steam)

无障碍浏览 进入关怀版