MikroTik tancava aquell port de fàbrica: la vulnerabilitat és seva, l'excepció és teva
CERT Polska va publicar el 5 de setembre sis vulnerabilitats a RouterOS; dues encadenades donen control total d'un MikroTik sense autenticar-se, i Shadowserver va comptar 122.500 equips amb SSH accessible des d'internet. L'avís del mateix fabricant diu que la seva configuració de fàbrica bloqueja aquell port. El que cal mirar, doncs, no és el CVE: és qui va obrir l'excepció, quan, i per què ningú no li va posar data de caducitat.