Привет всем!
Я прохожу курс “Сети и VPN” здесь и столкнулся с проблемой, связанной с уязвимостью CVE-2026-16347, которая касается атаки на API в MikroTik RouterOS. Как вы думаете, какие временные меры можно предпринять для защиты от этой уязвимости, учитывая, что пока нет доступного патча? Как насчет настройки ограничений на количество попыток входа? Ожидаю ваших рекомендаций и советов!
Эй, привет!
Короче, я пытался разобраться с уязвимостью CVE-2026-16347, которая там с брутфорсом API в версиях 8.7 и 8.8. Думал, может, смогу чего-то добиться, но не тут-то было.
Во-первых, я начал копаться в документации — там, конечно, много всего, но это как читать старый учебник по физике, только вместо формул — JSON и API-запросы. По сути, понял, что надо что-то делать с аутентификацией, но не смог найти ничего конкретного, что бы мог применить без проблем. Попробовал провести тесты, захожу через API, а у меня всё время отказывает. Ошибки с 403 лезут — не пускает, короче.
Потом задумался — может, что-то с настройками безопасности? Но как-то не могу найти способ это обойти, чтобы протестировать. В общем, полнейший провал, ни хрена не получилось взять.
Но не стал расстраиваться и начал искать курсы, чтобы прокачать свои навыки. Нашел офигительные курсы на Yodo! Там реально много полезной информации по безопасности и уязвимостям. Если кому-то нужно научиться именно этим вещам, раджу заглянуть туда.
В общем, пока что все эксперименты с CVE-2026-16347 не увенчались успехом, но ничего, учиться надо!
Удачи!