شبکه و امنیت

هشدار جدی CISA درباره یک باگ خطرناک در روترهای MikroTik

اگر از روترهای میکروتیک (MikroTik) استفاده می‌کنید، همین الان باید حواست رو جمع کنی! آژانس امنیت سایبری آمریکا یعنی همان CISA، تازه یک اخطار جدی درباره یک باگ امنیتی خیلی خطرناک تو سیستم‌عامل RouterOS داده که هکرها می‌توانند از راه دور و بدون نیاز به هیچ‌گونه پسورد یا احراز هویت، کنترل دستگاهت را دست بگیرند یا کلاً آن را از کار بیندازند (Denial of Service).

این آسیب‌پذیری که با شناسه CVE-2026-84411 شناخته می‌شود، مربوط به بخش مدیریت وب یا همان بخش HTTP request handling در RouterOS است. قضیه از این قرار است که هکر می‌تواند با فرستادن فقط یک پکت یا درخواست دستکاری‌شده، کدهای مخرب خودش را با بالاترین دسترسی یعنی root روی دستگاه اجرا کند.

\n\n

باگ MikroTik RouterOS - هشدار جدی CISA درباره یک باگ خطرناک در روترهای MikroTik

این باگ چطور کار می‌کند و چقدر جدی است؟

طبق اعلام CISA، این مشکل یک باگ از نوع integer underflow در بخش پردازش درخواست‌های وب است. یعنی اگر کسی از بیرون شبکه به پنل مدیریتی وب روتر شما دسترسی داشته باشد، می‌تواند بدون اینکه نیازی به لاگین کردن یا داشتن نام کاربری و پسورد داشته باشد، هر دستوری که دلش خواست را روی روتر اجرا کند.

با اینکه فعلاً گزارشی از استفاده واقعی از این باگ در حملات سایبری منتشر نشده، اما سازمان‌های امنیتی مثل CISA معمولاً وقتی چنین هشدارهایی می‌دهند که خطر بسیار جدی بیخ گوش کاربران باشد.

چطور خودمان را نجات دهیم؟

شرکت سازنده و نهادهای امنیتی پیشنهاد می‌کنند که هرچه سریع‌تر سیستم‌عامل روتر خود را آپدیت کنید. نسخه‌های قدیمی‌تر از 7.24 درگیر این مشکل هستند و پیشنهاد شده که حتماً دستگاه خود را به نسخه‌های پایدار جدیدتر ارتقا دهید.

علاوه بر آپدیت نرم‌افزاری، رعایت کردن این چندتا نکته حیاتی هم برای امنیت شبکه واجب است:

  • به هیچ وجه پنل مدیریتی روتر خود را مستقیم روی اینترنت باز نگذارید.
  • دستگاه‌های شبکه و کنترلرها را پشت فایروال و ایزوله از شبکه اصلی نگه دارید.
  • برای دسترسی‌های راه دور حتماً از VPNهای امن و به‌روز استفاده کنید.

یادتان باشد که هکرها و بات‌نت‌ها همیشه عاشق دستگاه‌های میکروتیک با پورت‌های باز روی اینترنت هستند؛ پس همین الان تنظیمات امنیتی روترتان را چک کنید!

منبع اصلی: BleepingComputer Linux | 8 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا