Vietnam.vn - Nền tảng quảng bá Việt Nam

Десятки тисяч роутерів MikroTik у В'єтнамі ризикують перетворитися на ботнети

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023


СГГПО

У всьому світі кількість маршрутизаторів MikroTik, що піддаються доступу до Інтернету та ризикують бути атакованими через HTTP та Winbox, становить 500 000 та 900 000 пристроїв відповідно. Згідно з даними Bkav, у В'єтнамі ця цифра становить 9 500 через HTTP та 23 000 через Winbox.

У В'єтнамі кількість пристроїв MikroTik, підключених до Інтернету станом на 26 липня, обчислюється десятками тисяч.
У В'єтнамі кількість пристроїв MikroTik, підключених до Інтернету станом на 26 липня, обчислюється десятками тисяч.

У операційній системі MikroTik RouterOS щойно виявлено серйозну вразливість, яка дозволяє автентифікованому зловмиснику підвищувати привілеї з адміністратора до суперадміністратора для виконання довільного коду, отримання повного контролю над пристроями та перетворення їх на ботнети, а також для запуску DDoS-атаок.

Нещодавно виявлена ​​вразливість має ідентифікатор CVE-2023-30799, оцінку серйозності CVSS 9.1. Однак експерти Bkav вважають, що «смертельною вразливістю» тут є «пароль за замовчуванням». «Щоб скористатися вразливістю CVE-2023-30799, хакерам потрібно отримати права адміністратора, поки більшість паролів за замовчуванням на пристроях не змінено», — сказав пан Нгуєн Ван Куонг, директор з мережевої безпеки Bkav.

Маршрутизатори MikroTik – це популярні продукти від латвійського виробника мережевого обладнання. Вони працюють на операційній системі MikroTik RouterOS, яка дозволяє користувачам отримувати доступ до сторінки адміністрування через веб-інтерфейс HTTP або через застосунок Winbox для створення, налаштування та керування локальною або глобальною мережею.

З огляду на таку велику кількість пристроїв, що підключаються до Інтернету, щоб мінімізувати ризики, Bkav рекомендує користувачам негайно оновити останній патч (6.49.8 або 7.x) для RouterOS та впровадити такі додаткові рішення: відключити Інтернет на інтерфейсах адміністрування, щоб запобігти віддаленому доступу; встановити надійний пароль, якщо сторінка адміністрування має бути публічною; вимкнути програму адміністрування Winbox та використовувати протокол SSH, оскільки MikroTik надає рішення захисту лише для інтерфейсу SSH...



Джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

«Са Па землі Тхань» туманна в тумані
Краса села Ло Ло Чай у сезон цвітіння гречки
Висушена вітром хурма - солодкість осені
«Кав'ярня багатіїв» у провулку Ханоя продає 750 000 донгів за чашку.

Того ж автора

Спадщина

Фігура

Бізнес

Дикі соняшники фарбують гірське містечко Далат у жовтий колір у найпрекраснішу пору року.

Поточні події

Політична система

Місцевий

Продукт