Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Puluhan ribu router MikroTik di Vietnam berisiko diubah menjadi botnet

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023

[iklan_1]

SGGPO

Di seluruh dunia , jumlah router MikroTik yang terekspos ke internet dan berisiko dieksploitasi melalui HTTP dan Winbox masing-masing adalah 500.000 dan 900.000 perangkat. Di Vietnam, jumlah ini adalah 9.500 melalui HTTP dan 23.000 melalui Winbox, menurut catatan Bkav.

Di Vietnam, jumlah perangkat MikroTik yang terhubung ke Internet pada 26 Juli mencapai puluhan ribu.
Di Vietnam, jumlah perangkat MikroTik yang terhubung ke Internet pada 26 Juli mencapai puluhan ribu.

Kerentanan serius baru saja ditemukan dalam sistem operasi MikroTik RouterOS, yang memungkinkan penyerang yang terautentikasi untuk meningkatkan hak istimewa dari Admin menjadi Super Admin untuk mengeksekusi kode sembarangan, mengambil kendali penuh perangkat dan mengubahnya menjadi botnet, dan meluncurkan serangan DDoS.

Kerentanan yang baru ditemukan ini memiliki pengenal CVE-2023-30799, dengan skor keparahan CVSS 9,1. Namun, para ahli Bkav yakin bahwa "titik kritis" di sini adalah "kata sandi default". "Untuk mengeksploitasi kerentanan CVE-2023-30799, peretas perlu mendapatkan hak Admin sementara sebagian besar kata sandi default pada perangkat belum diubah," ujar Bapak Nguyen Van Cuong, Direktur Keamanan Jaringan di Bkav.

Router MikroTik adalah produk populer dari produsen peralatan jaringan asal Latvia. Router ini menggunakan sistem operasi MikroTik RouterOS, yang memungkinkan pengguna mengakses halaman administrasi melalui antarmuka web HTTP atau aplikasi Winbox untuk membuat, mengonfigurasi, dan mengelola LAN atau WAN.

Dengan banyaknya perangkat yang terhubung ke Internet, untuk meminimalkan risiko, Bkav menyarankan agar pengguna segera memperbarui ke patch terbaru (6.49.8 atau 7.x) untuk RouterOS, dan menerapkan solusi tambahan berikut: Putuskan sambungan Internet pada antarmuka administrasi untuk mencegah akses jarak jauh; tetapkan kata sandi yang kuat jika halaman administrasi harus dipublikasikan; matikan program administrasi Winbox dan gunakan protokol SSH sebagai gantinya, karena MikroTik hanya menyediakan solusi perlindungan untuk antarmuka SSH...


[iklan_2]
Sumber

Komentar (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Jet tempur Su-30-MK2 jatuhkan peluru pengacau, helikopter mengibarkan bendera di langit ibu kota
Puaskan mata Anda dengan jet tempur Su-30MK2 yang menjatuhkan perangkap panas yang bersinar di langit ibu kota
(Langsung) Gladi bersih perayaan, pawai, dan pawai Hari Nasional 2 September
Duong Hoang Yen menyanyikan "Tanah Air di Bawah Sinar Matahari" secara a cappella yang menimbulkan emosi yang kuat

Dari penulis yang sama

Warisan

Angka

Bisnis

No videos available

Berita

Sistem Politik

Lokal

Produk