RouterOS
Betroffen ist das Betriebssystem RouterOS von MikroTik, das auf Routern und Netzwerkgeräten des Herstellers läuft. Der Fehler liegt in der Verarbeitung von Argumenten beim SSH-Anmeldevorgang: Verwendet ein Angreifer einen Benutzernamen, der mit einem eigentlich unzulässigen Zeichen beginnt, werden Teile der Eingabe fälschlich als zusätzliche Befehlsargumente ausgewertet. Dadurch lässt sich die sogenannte Policy-Maske, über die RouterOS die vertrauenswürdigen Rechte einer Sitzung festlegt, verändern. Im Ergebnis erlangt der Angreifer höhere Berechtigungen, als ihm zustehen. Für den Angriff genügt eine nicht authentifizierte SSH-Verbindung, die den Anmelde-Hilfsprozess von RouterOS erreicht – gültige Zugangsdaten sind also nicht erforderlich. Besonders exponiert sind Geräte, deren SSH-Dienst aus dem Internet oder aus nicht vertrauenswürdigen Netzsegmenten erreichbar ist, da eine erfolgreiche Rechteausweitung die Kontrolle über die Netzwerkinfrastruktur und den darüber laufenden Datenverkehr gefährdet.
Setzen Sie die vom Hersteller bereitgestellten Updates und Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Geräte aus dem Internet.