Vietnam.vn - Nền tảng quảng bá Việt Nam

Des dizaines de milliers de routeurs MikroTik au Vietnam risquent d'être transformés en réseaux de zombies.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023


SGGPO

À l'échelle mondiale , 500 000 routeurs MikroTik exposés à Internet et susceptibles d'être exploités via HTTP et Winbox sont recensés, contre 900 000 au Vietnam. Selon les données de Bkav, ce nombre s'élève à 9 500 via HTTP et à 23 000 via Winbox au Vietnam.

Au Vietnam, le nombre d'appareils MikroTik connectés à Internet se chiffre en dizaines de milliers au 26 juillet.
Au Vietnam, le nombre d'appareils MikroTik connectés à Internet se chiffre en dizaines de milliers au 26 juillet.

Une grave vulnérabilité vient d'être découverte dans le système d'exploitation MikroTik RouterOS, permettant à un attaquant authentifié d'élever ses privilèges d'administrateur à super administrateur pour exécuter du code arbitraire, prendre le contrôle total des appareils et les transformer en botnets, et lancer des attaques DDoS.

La vulnérabilité récemment découverte porte l'identifiant CVE-2023-30799 et un score de gravité CVSS de 9,1. Cependant, les experts de Bkav estiment que la faille critique réside dans le mot de passe par défaut. « Pour exploiter la vulnérabilité CVE-2023-30799, les pirates doivent obtenir des droits d'administrateur, or la plupart des mots de passe par défaut des appareils n'ont pas été modifiés », a déclaré M. Nguyen Van Cuong, directeur de la sécurité réseau chez Bkav.

Les routeurs MikroTik sont des produits populaires du fabricant letton d'équipements réseau. Ils fonctionnent sous le système d'exploitation MikroTik RouterOS, qui permet aux utilisateurs d'accéder à la page d'administration via l'interface web HTTP ou l'application Winbox pour créer, configurer et gérer un réseau local (LAN) ou étendu (WAN).

Compte tenu du grand nombre d'appareils connectés à Internet, afin de minimiser les risques, Bkav recommande aux utilisateurs de mettre à jour immédiatement le dernier correctif (6.49.8 ou 7.x) pour RouterOS et d'appliquer les mesures supplémentaires suivantes : déconnecter Internet des interfaces d'administration pour empêcher tout accès à distance ; définir un mot de passe robuste si la page d'administration doit être publique ; désactiver le programme d'administration Winbox et utiliser le protocole SSH à la place, car MikroTik ne fournit de solutions de protection que pour l'interface SSH.



Source

Comment (0)

Laissez un commentaire pour partager vos ressentis !

Même sujet

Même catégorie

La cathédrale Notre-Dame de Hô Chi Minh-Ville est illuminée de mille feux pour accueillir Noël 2025.
Les jeunes filles d'Hanoï se parent de magnifiques tenues pour les fêtes de Noël.
Après la tempête et les inondations, le village des chrysanthèmes du Têt à Gia Lai, illuminé par l'espoir d'éviter les coupures de courant qui permettraient de sauver les plants, a retrouvé toute sa splendeur.
La capitale de l'abricot jaune, dans la région Centre, a subi de lourdes pertes après une double catastrophe naturelle.

Même auteur

Patrimoine

Chiffre

Entreprise

Un café de Dalat voit sa clientèle augmenter de 300 % grâce au rôle joué par son propriétaire dans un film d'arts martiaux.

Actualités

Système politique

Locale

Produit

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC