هشدار جدی CISA درباره یک باگ خطرناک در روترهای MikroTik

اگر از روترهای میکروتیک (MikroTik) استفاده میکنید، همین الان باید حواست رو جمع کنی! آژانس امنیت سایبری آمریکا یعنی همان CISA، تازه یک اخطار جدی درباره یک باگ امنیتی خیلی خطرناک تو سیستمعامل RouterOS داده که هکرها میتوانند از راه دور و بدون نیاز به هیچگونه پسورد یا احراز هویت، کنترل دستگاهت را دست بگیرند یا کلاً آن را از کار بیندازند (Denial of Service).
این آسیبپذیری که با شناسه CVE-2026-84411 شناخته میشود، مربوط به بخش مدیریت وب یا همان بخش HTTP request handling در RouterOS است. قضیه از این قرار است که هکر میتواند با فرستادن فقط یک پکت یا درخواست دستکاریشده، کدهای مخرب خودش را با بالاترین دسترسی یعنی root روی دستگاه اجرا کند.
\n\n

این باگ چطور کار میکند و چقدر جدی است؟
طبق اعلام CISA، این مشکل یک باگ از نوع integer underflow در بخش پردازش درخواستهای وب است. یعنی اگر کسی از بیرون شبکه به پنل مدیریتی وب روتر شما دسترسی داشته باشد، میتواند بدون اینکه نیازی به لاگین کردن یا داشتن نام کاربری و پسورد داشته باشد، هر دستوری که دلش خواست را روی روتر اجرا کند.
با اینکه فعلاً گزارشی از استفاده واقعی از این باگ در حملات سایبری منتشر نشده، اما سازمانهای امنیتی مثل CISA معمولاً وقتی چنین هشدارهایی میدهند که خطر بسیار جدی بیخ گوش کاربران باشد.
چطور خودمان را نجات دهیم؟
شرکت سازنده و نهادهای امنیتی پیشنهاد میکنند که هرچه سریعتر سیستمعامل روتر خود را آپدیت کنید. نسخههای قدیمیتر از 7.24 درگیر این مشکل هستند و پیشنهاد شده که حتماً دستگاه خود را به نسخههای پایدار جدیدتر ارتقا دهید.
علاوه بر آپدیت نرمافزاری، رعایت کردن این چندتا نکته حیاتی هم برای امنیت شبکه واجب است:
- به هیچ وجه پنل مدیریتی روتر خود را مستقیم روی اینترنت باز نگذارید.
- دستگاههای شبکه و کنترلرها را پشت فایروال و ایزوله از شبکه اصلی نگه دارید.
- برای دسترسیهای راه دور حتماً از VPNهای امن و بهروز استفاده کنید.
یادتان باشد که هکرها و باتنتها همیشه عاشق دستگاههای میکروتیک با پورتهای باز روی اینترنت هستند؛ پس همین الان تنظیمات امنیتی روترتان را چک کنید!




