امنیت

آسیب‌پذیری میکروتیک در حملات واقعی؛ RouterOS را به‌روز کنید

DevNA | devna.ir
۱ از ۶

روترهای میکروتیک هدف حمله

زنجیره‌ای به نام MikroTrick به مهاجم اجازه می‌دهد بدون رمز عبور، کنترل کامل روتر میکروتیکی را که SSH آن از بیرون در دسترس است به دست بگیرد.

۲ از ۶

هشدار CISA

CISA روز ۲۵ سپتامبر CVE-2026-67279 را به فهرست آسیب‌پذیری‌های مورد سوءاستفاده (KEV) اضافه کرد؛ CVE-2026-86060 از ۱۰ سپتامبر در این فهرست بود.

۳ از ۶

حمله پیش از وصله

به گفته‌ی CERT Polska، قدیمی‌ترین لاگ‌های حمله به ۲ سپتامبر برمی‌گردد؛ یک روز پیش از انتشار وصله‌ی میکروتیک.

۴ از ۶

نسخه‌های امن

RouterOS 7.24.2، 7.23.4 و 6.49.21 یا جدیدتر را نصب کنید و دسترسی SSH را فقط به شبکه‌ها یا VPN مورد اعتماد محدود کنید.

۵ از ۶

نشانه‌های نفوذ

کاربر ‎-2 در لاگ ورود SSH، حساب ناشناس ops با دسترسی کامل، و اسکریپت، زمان‌بند یا تونل ناآشنا نشانه‌ی خطرند.

۶ از ۶

قدم بعدی شما

جزئیات فنی، دستورهای بررسی و راه‌حل موقت را در گزارش کامل DevNA بخوانید.

ماجرای کامل را در DevNA بخوانید

آسیب‌پذیری میکروتیک در زنجیره‌ی MikroTrick تصاحب روتر را بدون رمز ممکن می‌کند و CISA آن را به فهرست KEV افزود؛ نسخه‌های امن و نشانه‌های نفوذ را ببینید.

خواندن مطلب کامل