🔴 چندین آسیبپذیری با شدت بالا در MikroTik RouterOS شناسایی شده که به مهاجمان اجازه میدهد بدون احراز هویت، کنترل کامل روترهای متصل به اینترنت را به دست آورند. این آسیبپذیریها شامل دور زدن احراز هویت و اجرای کد از راه دور (RCE) هستند و در نسخههای قبل از RouterOS 6.49.21، 7.23.4 و 7.24.2 وجود دارند. شواهدی از بهرهبرداری فعال از این آسیبپذیریها از تاریخ 2 سپتامبر مشاهده شده است.
⚠️ این آسیبپذیریها به مهاجمان این امکان را میدهند که بدون نیاز به رمز عبور یا کلید SSH، کنترل کامل روترها را به دست آورند.
✳️ برای کاهش خطر، کاربران باید به آخرین نسخههای RouterOS بهروزرسانی کنند و اطمینان حاصل کنند که SSH در دسترس اینترنت نیست.
شبکه اجتماعی آزمایشگاه امنیت وایت لب