Insider píše:Můžu poprosit od zdrojovou IP adresu ?
ve vsech screenshotech je 103.1.221.39
ale treba nase sit s nim nemela za posledni dny zadnou komunikaci
Insider píše:Můžu poprosit od zdrojovou IP adresu ?
goblajz píše:What''s new in 6.43rc4 (2018-Apr-23 10:59):
!) winbox - fixed vulnerability that allowed to gain access to the unsecured router;
Insider píše:goblajz píše:What''s new in 6.43rc4 (2018-Apr-23 10:59):
!) winbox - fixed vulnerability that allowed to gain access to the unsecured router;
Představa, že si na Core nabliju RC mě dost Děsí.. Toraději změnim port Winboxu :)
Insider píše:goblajz píše:What''s new in 6.43rc4 (2018-Apr-23 10:59):
!) winbox - fixed vulnerability that allowed to gain access to the unsecured router;
Představa, že si na Core nabliju RC mě dost Děsí.. Toraději změnim port Winboxu
goblajz píše:Tak si tam nalej 6.42.1Insider píše:goblajz píše:What''s new in 6.43rc4 (2018-Apr-23 10:59):
!) winbox - fixed vulnerability that allowed to gain access to the unsecured router;
Představa, že si na Core nabliju RC mě dost Děsí.. Toraději změnim port Winboxu
arrabbella píše:...a nebo si tam nalej nějakou ověřenou 6.38 a starší. Problém by měl být až od 6.39.
fujara píše:Tie vyhlasenia mikrotiku o tom ze je to len od tej a tej verzie, ze treba zmazat admina, zablokovat pristup z inych IP su podla mna len tapanie v tme a velice by som im neveril. Doposial nam nevysvetlili ako poznat ktore zariadenie je napadnute? Vie to vobec niekto? A nevieme ani aku ulohu ma ta binarka a co to bude robit ked sa to spusti. Mimochodom ta binarka je skompilovana pre vsetky platformy od x86 az po tile?
rsaf píše:... to vypadá na buffer overflow, který do SSH spojení "vykecá" databázi uživatelů ...
ludvik píše:Si neumím představit žádný buffer overflow, který by dokázal vyčíst soubor na disku. Ale budiž.
Odkud máš informaci o SSH? To jsem ještě neslyšel, řeší se jen Winbox. Je to i pravděpodobnější, protože SSH démona si snad sami nepsali.rsaf píše:... to vypadá na buffer overflow, který do SSH spojení "vykecá" databázi uživatelů ...
hapi píše:check-installation nikdo napadnutej nezkoušel?
rsaf píše:Podle dostupných informací to vypadá na buffer overflow, který do SSH spojení "vykecá" databázi uživatelů na základě čehož se pak útočník přihlásí přes winbox. Prozatím si nemyslím, že hýbe "s něčím někde uvnitř" - to by neměnil nastavení služeb a firewallu tak, že je to vidět.
ludvik píše:Odkud máš informaci o SSH?
mrazek609 píše:hapi píše:check-installation nikdo napadnutej nezkoušel?
V napadeným routeru píše "installation is ok"