{"id":203604,"date":"2018-04-23T13:54:16","date_gmt":"2018-04-23T11:54:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=203604"},"modified":"2022-04-05T14:33:37","modified_gmt":"2022-04-05T12:33:37","slug":"mikrotik-router-sicherheitslcke-im-winbox-port","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/04\/23\/mikrotik-router-sicherheitslcke-im-winbox-port\/","title":{"rendered":"Mikrotik-Router: Sicherheitsl&uuml;cke im Winbox-Port"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Kurze Information an Leute, die Mikrotik-Router im Unternehmensumgebungen einsetzen (im Home-Umfeld d\u00fcrften die Router eher seltener in Gebrauch sein). In Router OS wurde gerade eine Sicherheitsl\u00fccke im Winbox-Port entdeckt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/2408c9d1e9b4452588d543c6906a33e4\" alt=\"\" width=\"1\" height=\"1\" \/>Mikrotik ist ein Anbieter aus Lettland, der Router <a href=\"https:\/\/mikrotik.com\/\" target=\"_blank\" rel=\"noopener\">anbietet<\/a>. Nach meinen Gef\u00fchl ist der Anbieter im Firmenumfeld ganz gut im Einsatz. Im Mikrotik-Forum hat man heute das Security Advisory <a href=\"https:\/\/forum.mikrotik.com\/viewtopic.php?f=21&amp;t=133533&amp;sid=08ddc814f514ea46269142f457d29040\" target=\"_blank\" rel=\"noopener\">Vulnerability exploiting the Winbox port<\/a> ver\u00f6ffentlicht.<\/p>\n<h2>Schwachstelle erm\u00f6glicht Nutzerdatenbank anzufordern<\/h2>\n<p>Es wurde vom Hersteller eine neue RouterOS-Schwachstelle entdeckt, die alle RouterOS-Versionen seit v6.29 bis zur Version 6.43rc3\u00a0betrifft. Die Sicherheitsl\u00fccke erlaubte es einem speziellen Tool, sich mit dem Winbox-Port zu verbinden und die Datenbankdatei des Systembenutzers anzufordern.<\/p>\n<h2>Welche Version sind betroffen?<\/h2>\n<p>Betroffene Versionen sind die 6.29 bis 6.43rc3 (enthalten). Aktualisierte Versionen f\u00fcr alle unterst\u00fctzten RouterOS-Versionen sind in Arbeit und sollen so schnell als m\u00f6glich freigegeben werden.<\/p>\n<h2>Was kann ich als Administrator tun?<\/h2>\n<p>Derzeit gibt es keinen sicheren Weg, um festzustellen, ob eigene Ger\u00e4te betroffen waren. Wenn der Winbox-Port eines Ger\u00e4ts f\u00fcr nicht vertrauensw\u00fcrdige Netzwerke offen ist, ist davon auszugehen, dass man betroffen ist. Das Protokoll der Ger\u00e4te kann einen erfolglosen Anmeldeversuch anzeigen, gefolgt von einem erfolgreichen Anmeldeversuch von unbekannten IP-Adressen.\u00a0 Der Hersteller empfiehlt, das Passwort zu \u00e4ndern und den Winbox-Port durch eine Firewall abzuschotten. Was tun:<\/p>\n<ul>\n<li>Den Winbox-Port per Firewall vom Internet und anderen nicht vertrauensw\u00fcrdigen Netzwerken abschotten.<\/li>\n<li>Am besten ist es, wenn Sie nur bekannten IP-Adressen erlauben, sich mit Ihrem Router mit beliebigen Diensten zu verbinden, nicht nur mit Winbox.<\/li>\n<li>Alternativ k\u00f6nnen Sie \u00fcber das Men\u00fc \"IP -&gt; Dienste\" auch \"Erlaubte Von\"-Adressen angeben. Schlie\u00dfen Sie Ihr LAN und die \u00f6ffentliche IP ein, von der aus Sie auf das Ger\u00e4t zugreifen werden.<\/li>\n<\/ul>\n<p>\u00c4ndern Sie danach Ihre Passw\u00f6rter. Der Hersteller geht davon aus, dass Updates in den kommenden Stunden bereitstehen. Frage: Setzt jemand von euch Mikrotik-Router ein \u2013 oder soll ich solche Infos k\u00fcnftig weg lassen? (<a href=\"https:\/\/www.administrator.de\/wissen\/mikrotik-advisory-vulnerability-exploiting-winbox-port-371946.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p>Erg\u00e4nzung: Ein Update ist verf\u00fcgbar &#8211; ihr solltet dringend patchen, die L\u00fccke wird aktiv f\u00fcr Angriffe ausgenutzt.<\/p>\n<blockquote><p>PS: Passt ganz gut hier rein. Laut einer Umfrage, die <a href=\"https:\/\/web.archive.org\/web\/20220323021322\/https:\/\/www.bleepingcomputer.com\/news\/security\/survey-reveals-users-have-no-clue-about-router-security\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> thematisiert wird, haben die meisten Nutzer keinen Plan von Router-Sicherheit. Eine Umfrage unter 2.205 Nutzern ergab, dass die meisten Leute die Router-Firmware nie aktualisieren und auch die Standard-Kennw\u00f6rter des Herstellers ab\u00e4ndern. Die Leute haben auch keinen Plan, wie sie den Router absichern k\u00f6nnten. Ergebnis der Umfrage: Das Problem liegt auf beiden Seiten: Router-Hersteller und Nutzer.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information an Leute, die Mikrotik-Router im Unternehmensumgebungen einsetzen (im Home-Umfeld d\u00fcrften die Router eher seltener in Gebrauch sein). In Router OS wurde gerade eine Sicherheitsl\u00fccke im Winbox-Port entdeckt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[2038,4328],"class_list":["post-203604","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-router","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=203604"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203604\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=203604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=203604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=203604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}