SGGPO
Dünya genelinde , HTTP ve Winbox üzerinden istismar edilme riski altında olan MikroTik yönlendiricilerin sayısı sırasıyla 500.000 ve 900.000'dir. Bkav'ın kayıtlarına göre, Vietnam'da bu sayı HTTP üzerinden 9.500, Winbox üzerinden ise 23.000'dir.
| Vietnam'da 26 Temmuz itibarıyla internete bağlanan MikroTik cihazı sayısı on binlerle ifade ediliyor. |
MikroTik RouterOS işletim sisteminde ciddi bir güvenlik açığı keşfedildi. Bu açık, kimliği doğrulanmış bir saldırganın ayrıcalıklarını Yönetici'den Süper Yönetici'ye yükselterek keyfi kod çalıştırmasına, cihazların tam kontrolünü ele geçirip onları botnet'lere dönüştürmesine ve DDoS saldırıları başlatmasına olanak tanıyor.
Yeni keşfedilen güvenlik açığının tanımlayıcısı CVE-2023-30799 ve CVSS önem derecesi 9.1. Ancak Bkav uzmanları, buradaki "ölümcül kusurun" "varsayılan parola" olduğuna inanıyor. Bkav Ağ Güvenliği Direktörü Bay Nguyen Van Cuong, "CVE-2023-30799 güvenlik açığından yararlanmak için, bilgisayar korsanlarının cihazlardaki varsayılan parolaların çoğu değiştirilmemişken Yönetici hakları elde etmeleri gerekiyor," dedi.
MikroTik yönlendiriciler, Letonyalı ağ ekipmanı üreticisinin popüler ürünleridir. MikroTik RouterOS işletim sistemiyle çalışırlar. Bu sistem, kullanıcıların bir LAN veya WAN oluşturmak, yapılandırmak ve yönetmek için HTTP web arayüzü veya Winbox uygulaması aracılığıyla yönetim sayfasına erişmelerini sağlar.
İnternete bağlanan bu kadar çok sayıda cihazla, riskleri en aza indirmek için Bkav, kullanıcıların RouterOS için en son yamayı (6.49.8 veya 7.x) derhal güncellemelerini ve aşağıdaki ek çözümleri uygulamalarını öneriyor: Uzaktan erişimi engellemek için yönetim arayüzlerindeki İnternet bağlantısını kesin; yönetim sayfasının herkese açık olması gerekiyorsa güçlü bir parola belirleyin; Winbox yönetim programını kapatın ve bunun yerine SSH protokolünü kullanın, çünkü MikroTik yalnızca SSH arayüzü için koruma çözümleri sağlar...
[reklam_2]
Kaynak






Yorum (0)