SGGPO
Em todo o mundo , o número de roteadores MikroTik expostos à internet e em risco de serem explorados via HTTP e Winbox é de 500.000 e 900.000 dispositivos, respectivamente. No Vietnã, esse número é de 9.500 via HTTP e 23.000 via Winbox, de acordo com os registros do Bkav.
No Vietnã, o número de dispositivos MikroTik conectados à Internet em 26 de julho era de dezenas de milhares. |
Uma vulnerabilidade grave acaba de ser descoberta no sistema operacional MikroTik RouterOS, permitindo que um invasor autenticado aumente seus privilégios de administrador para superadministrador para executar código arbitrário, assumir o controle total de dispositivos e transformá-los em botnets, além de lançar ataques DDoS.
A vulnerabilidade recém-descoberta tem o identificador CVE-2023-30799, com pontuação de gravidade CVSS de 9,1. No entanto, especialistas da Bkav acreditam que o "ponto crítico" aqui é a "senha padrão". "Para explorar a vulnerabilidade CVE-2023-30799, os hackers precisam obter direitos de administrador enquanto a maioria das senhas padrão dos dispositivos não foi alterada", disse o Sr. Nguyen Van Cuong, Diretor de Segurança de Redes da Bkav.
Os roteadores MikroTik são produtos populares do fabricante letão de equipamentos de rede. Eles rodam no sistema operacional proprietário MikroTik RouterOS, permitindo que os usuários acessem a página de administração por meio da interface web HTTP ou do aplicativo Winbox para criar, configurar e gerenciar uma LAN ou WAN.
Com um número tão grande de dispositivos conectados à Internet, para minimizar os riscos, a Bkav recomenda que os usuários atualizem imediatamente para o patch mais recente (6.49.8 ou 7.x) do RouterOS e implementem as seguintes soluções adicionais: Desconecte a Internet nas interfaces de administração para impedir o acesso remoto; defina uma senha forte se a página de administração precisar ser publicada; desative o programa de administração do Winbox e use o protocolo SSH, porque o MikroTik só fornece soluções de proteção para a interface SSH...
Fonte
Comentário (0)