Vietnam.vn - Nền tảng quảng bá Việt Nam

Δεκάδες χιλιάδες δρομολογητές MikroTik στο Βιετνάμ κινδυνεύουν να μετατραπούν σε botnets

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023

[διαφήμιση_1]

ΣΓΚΠΟ

Παγκοσμίως , ο αριθμός των δρομολογητών MikroTik που εκτίθενται στο Διαδίκτυο και κινδυνεύουν να γίνουν αντικείμενο εκμετάλλευσης μέσω HTTP και Winbox είναι 500.000 και 900.000 συσκευές αντίστοιχα. Αυτός ο αριθμός στο Βιετνάμ είναι 9.500 μέσω HTTP και 23.000 μέσω Winbox, σύμφωνα με τα αρχεία του Bkav.

Στο Βιετνάμ, ο αριθμός των συσκευών MikroTik που συνδέονταν στο Διαδίκτυο στις 26 Ιουλίου ανέρχεται σε δεκάδες χιλιάδες.
Στο Βιετνάμ, ο αριθμός των συσκευών MikroTik που συνδέονταν στο Διαδίκτυο στις 26 Ιουλίου ανέρχεται σε δεκάδες χιλιάδες.

Ένα σοβαρό κενό ασφαλείας μόλις ανακαλύφθηκε στο λειτουργικό σύστημα MikroTik RouterOS, επιτρέποντας σε έναν εισβολέα με έλεγχο ταυτότητας να κλιμακώσει τα δικαιώματα από Admin σε Super Admin για να εκτελέσει αυθαίρετο κώδικα, να αναλάβει τον πλήρη έλεγχο των συσκευών και να τις μετατρέψει σε botnets, καθώς και να εξαπολύσει επιθέσεις DDoS.

Η πρόσφατα ανακαλυφθείσα ευπάθεια έχει τον αναγνωριστικό κωδικό CVE-2023-30799, με βαθμολογία σοβαρότητας CVSS 9,1. Ωστόσο, οι ειδικοί του Bkav πιστεύουν ότι το «θανατηφόρο ελάττωμα» εδώ είναι ο «προεπιλεγμένος κωδικός πρόσβασης». «Για να εκμεταλλευτούν την ευπάθεια CVE-2023-30799, οι χάκερ πρέπει να αποκτήσουν δικαιώματα διαχειριστή, ενώ οι περισσότεροι από τους προεπιλεγμένους κωδικούς πρόσβασης στις συσκευές δεν έχουν αλλάξει», δήλωσε ο κ. Nguyen Van Cuong, Διευθυντής Ασφάλειας Δικτύου του Bkav.

Οι δρομολογητές MikroTik είναι δημοφιλή προϊόντα του λετονικού κατασκευαστή εξοπλισμού δικτύωσης. Λειτουργούν με το λειτουργικό σύστημα MikroTik RouterOS, το οποίο επιτρέπει στους χρήστες να έχουν πρόσβαση στη σελίδα διαχείρισης μέσω είτε της διεπαφής ιστού HTTP είτε της εφαρμογής Winbox για να δημιουργήσουν, να διαμορφώσουν και να διαχειριστούν ένα LAN ή WAN.

Με τόσο μεγάλο αριθμό συσκευών που συνδέονται στο Διαδίκτυο, για την ελαχιστοποίηση των κινδύνων, η Bkav συνιστά στους χρήστες να ενημερώσουν αμέσως την τελευταία ενημέρωση κώδικα (6.49.8 ή 7.x) για το RouterOS και να εφαρμόσουν τις ακόλουθες πρόσθετες λύσεις: Αποσυνδέστε το Διαδίκτυο στις διεπαφές διαχείρισης για να αποτρέψετε την απομακρυσμένη πρόσβαση· ορίστε έναν ισχυρό κωδικό πρόσβασης εάν η σελίδα διαχείρισης πρέπει να είναι δημόσια· απενεργοποιήστε το πρόγραμμα διαχείρισης Winbox και χρησιμοποιήστε το πρωτόκολλο SSH, επειδή το MikroTik παρέχει λύσεις προστασίας μόνο για τη διεπαφή SSH...


[διαφήμιση_2]
Πηγή

Ετικέτα: BotnetΜπκαβDDoS

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η πόλη Χο Τσι Μινχ προσελκύει επενδύσεις από άμεσες ξένες επενδύσεις σε νέες ευκαιρίες
Ιστορικές πλημμύρες στο Χόι Αν, όπως φαίνονται από στρατιωτικό αεροπλάνο του Υπουργείου Εθνικής Άμυνας
Η «μεγάλη πλημμύρα» στον ποταμό Thu Bon ξεπέρασε την ιστορική πλημμύρα του 1964 κατά 0,14 μέτρα.
Οροπέδιο Ντονγκ Βαν - ένα σπάνιο «ζωντανό γεωλογικό μουσείο» στον κόσμο

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Θαυμάστε το «Ha Long Bay on the land» που μόλις μπήκε στους κορυφαίους αγαπημένους προορισμούς στον κόσμο

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν