SGGPO
ברחבי העולם , מספר הנתבים של MikroTik החשופים לאינטרנט הנמצאים בסיכון לניצול דרך HTTP ו-Winbox הוא 500,000 ו-900,000 מכשירים בהתאמה. מספר זה בווייטנאם הוא 9,500 דרך HTTP ו-23,000 דרך Winbox, על פי רישומי Bkav.
| בווייטנאם, מספר מכשירי MikroTik המחוברים לאינטרנט נכון ל-26 ביולי עומד על עשרות אלפים. | 
פגיעות חמורה התגלתה זה עתה במערכת ההפעלה MikroTik RouterOS, המאפשרת לתוקף מאומת להעלות הרשאות ממנהל למנהל-על כדי לבצע קוד שרירותי, להשתלט על מכשירים ולהפוך אותם לרשתות בוט (botnets), ולבצע התקפות DDoS.
הפגיעות שהתגלתה לאחרונה היא בעלת המזהה CVE-2023-30799, ציון חומרת CVSS של 9.1. עם זאת, מומחי Bkav סבורים כי "הפגם הקטלני" כאן הוא "סיסמת ברירת המחדל". "כדי לנצל את הפגיעות CVE-2023-30799, האקרים צריכים לקבל הרשאות מנהל בעוד שרוב סיסמאות ברירת המחדל במכשירים לא שונו", אמר מר נגוין ואן קואנג, מנהל אבטחת הרשת של Bkav.
נתבים של MikroTik הם מוצרים פופולריים של יצרנית ציוד רשת לטבית. הם פועלים על מערכת ההפעלה MikroTik RouterOS, המאפשרת למשתמשים לגשת לדף הניהול דרך ממשק האינטרנט HTTP או יישום Winbox כדי ליצור, להגדיר ולנהל רשת LAN או WAN.
עם מספר כה גדול של מכשירים שמתחברים לאינטרנט, כדי למזער סיכונים, Bkav ממליצה למשתמשים לעדכן באופן מיידי את העדכון האחרון (6.49.8 או 7.x) עבור RouterOS, וליישם את הפתרונות הנוספים הבאים: ניתוק האינטרנט בממשקי הניהול כדי למנוע גישה מרחוק; הגדרת סיסמה חזקה אם דף הניהול חייב להיות ציבורי; כבה את תוכנית הניהול של Winbox והשתמש בפרוטוקול SSH במקום זאת, מכיוון ש-MikroTik מספקת פתרונות הגנה רק עבור ממשק SSH...
[מודעה_2]
מָקוֹר


![[תמונה] ראש הממשלה פאם מין צ'ין משתתף בטקס הענקת פרסי העיתונות הלאומי החמישי בנושא מניעה ומאבק בשחיתות, בזבוז ושליליות.](https://vphoto.vietnam.vn/thumb/1200x675/vietnam/resource/IMAGE/2025/10/31/1761881588160_dsc-8359-jpg.webp)


![[תמונה] דא נאנג: המים יורדים בהדרגה, הרשויות המקומיות מנצלות את הניקוי](https://vphoto.vietnam.vn/thumb/1200x675/vietnam/resource/IMAGE/2025/10/31/1761897188943_ndo_tr_2-jpg.webp)


![[אינפוגרפיקה] Leica M EV1, מצלמת Leica M הראשונה עם עינית אלקטרונית](https://vphoto.vietnam.vn/thumb/402x226/vietnam/resource/IMAGE/2025/10/31/1761917597071_thumb-leica-m-ev1-jpg.webp)

































































תגובה (0)