
ماسح كشف بيانات الاعتماد لثغرة 0day في ميكروتك
تسمح الثغرة لمهاجم عن بعد بتنفيذ كود تعسفي على النظام المستهدف.
توجد الضعف بسبب عدم وجود مصادقة صحيحة في واجهة Winbox المكشوفة افتراضياً على المنفذ 8291/TCP. يمكن للمهاجم عن بعد إرسال حزم مصممة خصيصاً إلى الخدمة المتأثرة، وتجاوز المصادقة، وتنزيل قاعدة البيانات المحلية التي تحتوي على حسابات المستخدمين، والحصول على وصول كامل إلى الجهاز الضعيف.
قد يؤدي الاستغلال الناجح للثغرة إلى اختراق النظام.
البريد الإلكتروني: [email protected]