نفوذ گسترده به روترهای میکروتیک از طریق حفره امنیتی SSH
گزارشهای اخیر مرکز واکنش به حوادث سایبری لهستان (CERT Polska) نشان میدهد که روترهای شرکت میکروتیک هدف حملات گستردهای قرار گرفتهاند. در این حملات، مهاجمان با سوءاستفاده از سرویس SSH که در معرض دسترسی مستقیم از طریق اینترنت قرار دارد، موفق میشوند بدون نیاز به احراز هویت، کنترل کامل مدیریتی دستگاه را در دست بگیرند. این آسیبپذیری که با نام «MikroTrick» شناخته میشود، به مهاجمان اجازه میدهد تا تغییرات دلخواه خود را در تنظیمات شبکه اعمال کنند و عملاً کنترل زیرساختهای متصل به این روترها را به دست آورند.
شرکت میکروتیک برای مقابله با این تهدید، بهروزرسانیهای امنیتی متعددی را برای نسخههای مختلف سیستمعامل RouterOS منتشر کرده است. کارشناسان امنیتی تأکید دارند که کاربران باید بلافاصله دستگاههای خود را به آخرین نسخههای پایدار ارتقا دهند. علاوه بر بهروزرسانی، توصیه میشود که دسترسی به پورتهای مدیریتی مانند SSH و رابطهای وب از طریق اینترنت عمومی مسدود شده و تنها به شبکههای مورد اعتماد محدود شود. همچنین، بررسی دقیق لاگهای سیستم و جستجو برای یافتن حسابهای کاربری ناشناس یا اسکریپتهای مشکوک، گامی ضروری برای اطمینان از سلامت دستگاه پس از بهروزرسانی است.
در صورتی که شواهدی از نفوذ به روتر مشاهده شود، بازگرداندن تنظیمات به حالت کارخانه و بازسازی پیکربندی از ابتدا، تنها راه مطمئن برای پاکسازی دستگاه است. کارشناسان هشدار میدهند که کاربران نباید از فایلهای پشتیبان قدیمی که ممکن است حاوی تنظیمات آلوده باشند استفاده کنند. همچنین، تغییر تمامی رمزهای عبور و کلیدهای دسترسی پس از پاکسازی، برای جلوگیری از دسترسی مجدد مهاجمان حیاتی است. این حادثه بار دیگر اهمیت رعایت اصول امنیتی در تجهیزات شبکه و بستن درگاههای غیرضروری که مستقیماً به اینترنت متصل هستند را برای مدیران شبکه یادآوری میکند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion