DeSplinter / Segurança / 0 comentários

URGENTE – FALHA DE SEGURANÇA EM MIKROTIK

Falha permite capturar o banco de dados de senhas do dispositivo.

Na sexta-feira 20 de Abril o usuário thekrzos fez a seguinte postagem no fórum da mikrotik.

log_mikrotik

a postagem pode ser acompanhada pelo link: https://forum.mikrotik.com/viewtopic.php?f=2&t=133438

Trata de uma falha de segurança na porta que opera o sistema de acesso Winbox, com essa falha uma ferramenta special para esse ataque consegue obter acesso ao equipamento e depois consegue salvar o banco de dados de senhas do aparelho.

A Mikrotik prontamente verificou os fatos e no dia de hoje lançou uma correção para a falha.

log_mikrotik2

É recomendado a atualização imediata do firmware para que o seu dispositivo não fique exposto.

  1. Para isso entre em no site da Mikrotik em Downloads e faça o download do pacote npk de seu dispositivo.
  2. Abra o winbox e conecte-se ao seu dispositivo.
  3. Arraste o pacote para dentro da pasta Files.
  4. Reinicie o seu dispositivo.

A versão atual é v6.42.1, então se a atualização ocorrer bem você verá no canto superior do seu winbox a versão atual.