Vietnam.vn - Nền tảng quảng bá Việt Nam

Zehntausende MikroTik-Router in Vietnam sind gefährdet, in Botnetze umgewandelt zu werden.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023


SGGPO

Weltweit sind 500.000 bzw. 900.000 MikroTik-Router über HTTP bzw. Winbox mit dem Internet verbunden und somit einem erhöhten Risiko von Sicherheitslücken ausgesetzt. In Vietnam belaufen sich diese Zahlen laut Bkav-Aufzeichnungen auf 9.500 über HTTP und 23.000 über Winbox.

In Vietnam liegt die Zahl der mit dem Internet verbundenen MikroTik-Geräte am 26. Juli im zweistelligen Bereich.
In Vietnam liegt die Zahl der mit dem Internet verbundenen MikroTik-Geräte am 26. Juli im zweistelligen Bereich.

Im MikroTik RouterOS-Betriebssystem wurde eine schwerwiegende Sicherheitslücke entdeckt, die es einem authentifizierten Angreifer ermöglicht, seine Berechtigungen vom Administrator zum Superadministrator zu erweitern, um beliebigen Code auszuführen, die volle Kontrolle über Geräte zu erlangen und diese in Botnetze zu verwandeln sowie DDoS-Angriffe zu starten.

Die neu entdeckte Sicherheitslücke trägt die Kennung CVE-2023-30799 und einen CVSS-Schweregrad von 9,1. Experten von Bkav gehen jedoch davon aus, dass die eigentliche Schwachstelle im Standardpasswort liegt. „Um die Sicherheitslücke CVE-2023-30799 auszunutzen, benötigen Hacker Administratorrechte. Die meisten Standardpasswörter auf den Geräten wurden jedoch nicht geändert“, so Nguyen Van Cuong, Leiter der Netzwerksicherheit bei Bkav.

MikroTik-Router sind beliebte Produkte des lettischen Netzwerkgeräteherstellers. Sie laufen mit dem Betriebssystem MikroTik RouterOS, das es Benutzern ermöglicht, über die HTTP-Weboberfläche oder die Winbox-Anwendung auf die Administrationsseite zuzugreifen, um ein LAN oder WAN zu erstellen, zu konfigurieren und zu verwalten.

Angesichts der Vielzahl internetverbundener Geräte empfiehlt Bkav zur Risikominimierung, RouterOS umgehend auf den neuesten Patch (6.49.8 oder 7.x) zu aktualisieren und folgende zusätzliche Maßnahmen zu ergreifen: Internetverbindung der Administrationsschnittstellen trennen, um Fernzugriff zu verhindern; ein sicheres Passwort festlegen, falls die Administrationsseite öffentlich zugänglich sein soll; Winbox deaktivieren und stattdessen das SSH-Protokoll verwenden, da MikroTik nur für die SSH-Schnittstelle Schutzlösungen bereitstellt.



Quelle

Kommentar (0)

Hinterlasse einen Kommentar, um deine Gefühle zu teilen!

Gleiches Thema

Gleiche Kategorie

Die Notre-Dame-Kathedrale in Ho-Chi-Minh-Stadt erstrahlt im hellen Lichterglanz, um Weihnachten 2025 willkommen zu heißen.
Hanoi-Mädchen kleiden sich wunderschön für die Weihnachtszeit
Nach dem Sturm und der Überschwemmung erstrahlt das Tet-Chrysanthemendorf in Gia Lai wieder in neuem Glanz und hofft, dass es keine Stromausfälle geben wird, um die Pflanzen zu retten.
Die Hauptstadt des Anbaus gelber Aprikosen in der Zentralregion erlitt nach zwei Naturkatastrophen schwere Verluste.

Gleicher Autor

Erbe

Figur

Geschäft

Ein Café in Dalat verzeichnet einen Kundenzuwachs von 300 %, weil der Besitzer eine Rolle in einem „Kampfkunstfilm“ spielt.

Aktuelle Ereignisse

Politisches System

Lokal

Produkt