نفوذ گسترده به روترهای میکروتیک از طریق حفره امنیتی SSH

گزارش‌های اخیر مرکز واکنش به حوادث سایبری لهستان (CERT Polska) نشان می‌دهد که روترهای شرکت میکروتیک هدف حملات گسترده‌ای قرار گرفته‌اند. در این حملات،…

گزارش‌های اخیر مرکز واکنش به حوادث سایبری لهستان (CERT Polska) نشان می‌دهد که روترهای شرکت میکروتیک هدف حملات گسترده‌ای قرار گرفته‌اند. در این حملات، مهاجمان با سوءاستفاده از سرویس SSH که در معرض دسترسی مستقیم از طریق اینترنت قرار دارد، موفق می‌شوند بدون نیاز به احراز هویت، کنترل کامل مدیریتی دستگاه را در دست بگیرند. این آسیب‌پذیری که با نام «MikroTrick» شناخته می‌شود، به مهاجمان اجازه می‌دهد تا تغییرات دلخواه خود را در تنظیمات شبکه اعمال کنند و عملاً کنترل زیرساخت‌های متصل به این روترها را به دست آورند.

شرکت میکروتیک برای مقابله با این تهدید، به‌روزرسانی‌های امنیتی متعددی را برای نسخه‌های مختلف سیستم‌عامل RouterOS منتشر کرده است. کارشناسان امنیتی تأکید دارند که کاربران باید بلافاصله دستگاه‌های خود را به آخرین نسخه‌های پایدار ارتقا دهند. علاوه بر به‌روزرسانی، توصیه می‌شود که دسترسی به پورت‌های مدیریتی مانند SSH و رابط‌های وب از طریق اینترنت عمومی مسدود شده و تنها به شبکه‌های مورد اعتماد محدود شود. همچنین، بررسی دقیق لاگ‌های سیستم و جستجو برای یافتن حساب‌های کاربری ناشناس یا اسکریپت‌های مشکوک، گامی ضروری برای اطمینان از سلامت دستگاه پس از به‌روزرسانی است.

در صورتی که شواهدی از نفوذ به روتر مشاهده شود، بازگرداندن تنظیمات به حالت کارخانه و بازسازی پیکربندی از ابتدا، تنها راه مطمئن برای پاکسازی دستگاه است. کارشناسان هشدار می‌دهند که کاربران نباید از فایل‌های پشتیبان قدیمی که ممکن است حاوی تنظیمات آلوده باشند استفاده کنند. همچنین، تغییر تمامی رمزهای عبور و کلیدهای دسترسی پس از پاکسازی، برای جلوگیری از دسترسی مجدد مهاجمان حیاتی است. این حادثه بار دیگر اهمیت رعایت اصول امنیتی در تجهیزات شبکه و بستن درگاه‌های غیرضروری که مستقیماً به اینترنت متصل هستند را برای مدیران شبکه یادآوری می‌کند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید