Összefoglaló
A MikroTik RouterOS sérülékenységét jelentették, amelyet kihasználva a támadók CSRF támadást hajthatnak végre.
Leírás
A sérülékenységet kihasználva pl. megváltoztatható a router admin jelszava.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross-Site Request Forgery (CSRF)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: seclists.org
Egyéb referencia: www.youtube.com
Egyéb referencia: cxsecurity.com