MikroTik випустив виправлення й відмовився пояснювати, від чого. Це не допомогло.
Повідомлення MikroTik від 3 вересня було незвично сухим. Виправлення у 6.49.21, 7.23.4, 7.24.2 і 7.25 beta 3, оновлення наполегливо рекомендоване, і така фраза: «Щоб дати вам час оновити свої системи, ми наразі не публікуємо детальної інформації». Притримати подробиці цілком можна виправдати. Це купує кілька днів, доки хтось не порівняє старий код із новим.
Купило менше. CERT Polska відтоді описала поєднання двох вад, яке називає MikroTrick: зловмисник, що дістається до служби SSH маршрутизатора через Інтернет, отримує повний адміністративний контроль узагалі без пароля. Успішні атаки сягають щонайменше 2 вересня. Під удар підпадає все від RouterOS 6.0.0 до 6.49.20 і від 7.0.0 до 7.24.1.
Сам MikroTik пише, що домашні пристрої зі стандартними правилами брандмауера блокують зовнішній доступ до портів керування, тож коробка, яку одного разу налаштували й лишили в спокої, найімовірніше не відкрита назовні. Слово «стандартними» тут працює за трьох. Ці маршрутизатори опиняються в невеликих офісах, у квартирах, де Інтернет налаштовував майстер від власника житла, і в конфігураціях, де хтось років тому відкрив SSH, щоб полагодити щось віддалено, і так і не закрив. Оновлення займає хвилину через System, далі Packages, далі Check For Updates. Заразом подивіться, чи доступні ззовні SSH і вебінтерфейс, і вимкніть їх. Після оновлення MikroTik радить пошукати в журналі статус «Flagged» і переглянути конфігурацію на предмет облікових записів чи скриптів, яких ви не створювали.
Більшість людей просто не знає, який у них маршрутизатор. Сканування мережі в Tendvane перелічує всі пристрої, присутні у вашій домашній мережі, і це найшвидший спосіб з'ясувати марку й модель того, що стоїть у коридорі.