<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: CVE-2023-30799]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме CVE-2023-30799 форума Объявления на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Jul 2026 23:38:43 -0400</pubDate>
		<item>
			<title>CVE-2023-30799</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390417">CVE-2023-30799</a></b> <i>Объявления</i> в форуме <a href="http://mikrotik.moscow/forum/forum61/">Объявления</a>. <br />
			Мы уже сделали это, это называется «режим устройства» <noindex><a href="https://help.mikrotik.com/docs/display/ROS/Device-mode" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/Device-mode</a></noindex> Он заблокирует ваше устройство, если будет обнаружена какая-либо подозрительная активность. <br />
			<i>15.09.2023 16:58:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390417</link>
			<guid>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390417</guid>
			<pubDate>Fri, 15 Sep 2023 16:58:00 -0400</pubDate>
			<category>Объявления</category>
		</item>
		<item>
			<title>CVE-2023-30799</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390416">CVE-2023-30799</a></b> <i>Объявления</i> в форуме <a href="http://mikrotik.moscow/forum/forum61/">Объявления</a>. <br />
			Есть раздел System-&gt;Packages-&gt;Check installation, но совершенно не понятно, что именно он делает и что — нет. <br />
			<i>15.09.2023 16:54:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390416</link>
			<guid>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390416</guid>
			<pubDate>Fri, 15 Sep 2023 16:54:00 -0400</pubDate>
			<category>Объявления</category>
		</item>
		<item>
			<title>CVE-2023-30799</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390415">CVE-2023-30799</a></b> <i>Объявления</i> в форуме <a href="http://mikrotik.moscow/forum/forum61/">Объявления</a>. <br />
			Не могли бы вы добавить в RouterOS функцию, которая проверяла бы, что подсистема не была взломана? Например, если произошёл взлом, но у меня всё ещё есть удалённый доступ, и я меняю креденшелы и обновляю систему, у меня была бы возможность избежать отправки техников для замены или чистой установки оборудования. <br />
			<i>15.09.2023 16:28:00, Lupin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390415</link>
			<guid>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390415</guid>
			<pubDate>Fri, 15 Sep 2023 16:28:00 -0400</pubDate>
			<category>Объявления</category>
		</item>
		<item>
			<title>CVE-2023-30799</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390414">CVE-2023-30799</a></b> <i>Объявления</i> в форуме <a href="http://mikrotik.moscow/forum/forum61/">Объявления</a>. <br />
			Я в этом не уверен. Я следил за мнением поддерживающего curl вместе с MITRE — вывод был «паниковать по умолчанию»: <noindex><a href="https://daniel.haxx.se/blog/2023/09/05/bogus-cve-follow-ups/" target="_blank" rel="nofollow" >https://daniel.haxx.se/blog/2023/09/05/bogus-cve-follow-ups/</a></noindex> Можно ещё включить вход через RADIUS с двухфакторной аутентификацией, если беспокоят уязвимости, которые начинаются с «админ с действующими учётными данными». <br />
			<i>15.09.2023 14:32:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390414</link>
			<guid>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390414</guid>
			<pubDate>Fri, 15 Sep 2023 14:32:00 -0400</pubDate>
			<category>Объявления</category>
		</item>
		<item>
			<title>CVE-2023-30799</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390413">CVE-2023-30799</a></b> <i>Объявления</i> в форуме <a href="http://mikrotik.moscow/forum/forum61/">Объявления</a>. <br />
			Вы также могли бы просто согласиться и предоставить пользователям возможность получить Linux-оболочку, конечно же, защищённую флагом в device-mode и предупреждением, что роутеры с этим включённым не могут поддерживаться через обычные каналы. Это, вероятно, положило бы конец постоянным поискам «уязвимостей» для получения такого доступа. А видимость этой возможности (в export и device-mode) также повысила бы осведомлённость. <br />
			<i>15.09.2023 13:33:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390413</link>
			<guid>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390413</guid>
			<pubDate>Fri, 15 Sep 2023 13:33:00 -0400</pubDate>
			<category>Объявления</category>
		</item>
		<item>
			<title>CVE-2023-30799</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390412">CVE-2023-30799</a></b> <i>Объявления</i> в форуме <a href="http://mikrotik.moscow/forum/forum61/">Объявления</a>. <br />
			Для этого вам не нужна никакая CVE. Пожалуйста, перечитайте оригинальный пост. В теории вы даже можете разобрать роутер и перепаять на нём несколько чипов. В чём смысл называть такие ситуации «уязвимостями»? Если злоумышленники имеют полный админ-доступ к вашему устройству, то ВСЁ УЖЕ ПРОПАЛО. <br />
			<i>15.09.2023 12:22:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390412</link>
			<guid>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390412</guid>
			<pubDate>Fri, 15 Sep 2023 12:22:00 -0400</pubDate>
			<category>Объявления</category>
		</item>
		<item>
			<title>CVE-2023-30799</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390411">CVE-2023-30799</a></b> <i>Объявления</i> в форуме <a href="http://mikrotik.moscow/forum/forum61/">Объявления</a>. <br />
			Короче говоря, администратор RouterOS с полными правами уже может делать в RouterOS всё и полностью контролировать всю конфигурацию, но не должен иметь возможность запускать чужой код или подсовывать другие файлы в подсистему RouterOS. Немного упрощённое утверждение в конце. Кто-то может получить доступ к устройству под админом и изменить любую конфигурацию. Чаще всего такие взломщики не будут нажимать «/system/reset-configuration». Скорее, они откроют какие-то порты или включат сервисы, чтобы дальше проникнуть в сеть. Но я всё равно смогу проверить или отследить изменения с помощью «/export» или «/export verbose». Сделать diff и сразу увидеть, что изменилось. Это можно автоматизировать. Но если кто-то получит доступ к настоящему root-shell и загрузит туда любой возможный бинарник, добавит его в init-скрипт, чтобы он запускался при загрузке, или начнёт изменять конфигурацию на самом уровне ОС — этого не увидишь в выводе «/export verbose». Никто этого не заметит и заметить не сможет. В таких случаях просто можно будет сделать netinstall устройства, если, например, видишь признаки подозрительных логинов с необычных источников/IP или в необычное время. В общем, проблема с очень низким уровнем риска. Но как сотрудник Mikrotik, тебе не стоит недооценивать этот момент. <br />
			<i>15.09.2023 12:20:00, infabo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390411</link>
			<guid>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390411</guid>
			<pubDate>Fri, 15 Sep 2023 12:20:00 -0400</pubDate>
			<category>Объявления</category>
		</item>
		<item>
			<title>CVE-2023-30799</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390410">CVE-2023-30799</a></b> <i>Объявления</i> в форуме <a href="http://mikrotik.moscow/forum/forum61/">Объявления</a>. <br />
			<noindex><a href="https://blog.mikrotik.com/security/cve-2023-30799.html" target="_blank" rel="nofollow" >https://blog.mikrotik.com/security/cve-2023-30799.html</a></noindex> Вкратце — совсем незначительная уязвимость. <br />
			<i>27.07.2023 10:38:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390410</link>
			<guid>http://mikrotik.moscow/forum/forum61/84824-cve_2023_30799/message390410</guid>
			<pubDate>Thu, 27 Jul 2023 10:38:00 -0400</pubDate>
			<category>Объявления</category>
		</item>
	</channel>
</rss>
