Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Dezenas de milhares de roteadores MikroTik no Vietnã correm o risco de se tornarem botnets

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023

[anúncio_1]

SGGPO

Em todo o mundo , o número de roteadores MikroTik expostos à internet e em risco de serem explorados via HTTP e Winbox é de 500.000 e 900.000 dispositivos, respectivamente. No Vietnã, esse número é de 9.500 via HTTP e 23.000 via Winbox, de acordo com os registros do Bkav.

No Vietnã, o número de dispositivos MikroTik conectados à Internet em 26 de julho era de dezenas de milhares.
No Vietnã, o número de dispositivos MikroTik conectados à Internet em 26 de julho era de dezenas de milhares.

Uma vulnerabilidade grave acaba de ser descoberta no sistema operacional MikroTik RouterOS, permitindo que um invasor autenticado aumente seus privilégios de administrador para superadministrador para executar código arbitrário, assumir o controle total de dispositivos e transformá-los em botnets, além de lançar ataques DDoS.

A vulnerabilidade recém-descoberta tem o identificador CVE-2023-30799, com pontuação de gravidade CVSS de 9,1. No entanto, especialistas da Bkav acreditam que o "ponto crítico" aqui é a "senha padrão". "Para explorar a vulnerabilidade CVE-2023-30799, os hackers precisam obter direitos de administrador enquanto a maioria das senhas padrão dos dispositivos não foi alterada", disse o Sr. Nguyen Van Cuong, Diretor de Segurança de Redes da Bkav.

Os roteadores MikroTik são produtos populares do fabricante letão de equipamentos de rede. Eles rodam no sistema operacional proprietário MikroTik RouterOS, permitindo que os usuários acessem a página de administração por meio da interface web HTTP ou do aplicativo Winbox para criar, configurar e gerenciar uma LAN ou WAN.

Com um número tão grande de dispositivos conectados à Internet, para minimizar os riscos, a Bkav recomenda que os usuários atualizem imediatamente para o patch mais recente (6.49.8 ou 7.x) do RouterOS e implementem as seguintes soluções adicionais: Desconecte a Internet nas interfaces de administração para impedir o acesso remoto; defina uma senha forte se a página de administração precisar ser publicada; desative o programa de administração do Winbox e use o protocolo SSH, porque o MikroTik só fornece soluções de proteção para a interface SSH...



Fonte

Comentário (0)

No data
No data

No mesmo tópico

Na mesma categoria

Caças Su 30-MK2 lançam projéteis de interferência, helicópteros hasteiam bandeiras no céu da capital
Deleite-se com o jato de caça Su-30MK2 lançando uma armadilha de calor brilhante no céu da capital
(Ao vivo) Ensaio geral da celebração, desfile e marcha em comemoração ao Dia Nacional 2 de setembro
Duong Hoang Yen canta a cappella "Fatherland in the Sunlight" causando fortes emoções

Do mesmo autor

Herança

Figura

Negócios

No videos available

Notícias

Sistema político

Local

Produto