همزمان با انتشار گزارش‌هایی از بهره‌برداری فعال از آسیب‌پذیری‌های روز صفر در روترهای میکروتیک، این شرکت وصله‌های اضطراری برای RouterOS منتشر کرد. رخدادی که بار دیگر نشان می‌دهد روترهای متصل به اینترنت، حتی در پیکربندی‌های رایج، می‌توانند به نقطه‌ی ورود مهاجمان بدل شوند.

تیم واکنش اضطراری کامپیوتری لهستان، CERT Polska، شش آسیب‌پذیری در RouterOS شناسایی و به سازنده گزارش کرده است و می‌گوید آپدیت‌ها هم‌اکنون در دسترس هستند. به‌گفته‌ی این نهاد، ترکیب دو مورد از ضعف‌ها به مهاجم اجازه می‌دهد بدون احراز هویت، کنترل کامل دستگاه را در دست بگیرد. CERT Polska نام این زنجیره‌ی حمله را MikroTrick گذاشته و تأکید کرده که سوءاستفاده از آن «در روزهای اخیر» به‌طور فعال انجام شده است.

میکروتیک، سازنده‌ی لتونیایی روتر و فایروال، تا روز دوشنبه حدود سه میلیون دستگاه متصل به اینترنت دارد؛ بیش از ۴۰۰ هزار دستگاه در چین ثبت شده و پس از آن برزیل، اندونزی، ایالات متحده، بنگلادش و هند قرار دارند. همین گستره، دامنه‌ی احتمالی آسیب را فراتر از یک مشکل محدود در یک مدل یا یک بازار خاص می‌برد.

میکروتیک در توصیه‌ی امنیتی امروز نوشت بیشتر پیکربندی‌ها در خطر نیستند، اما ارتقاء به‌شدت توصیه می‌شود و این هشدار را هم برای کاربران سازمانی و هم خانگی تکرار کرد. سازنده همچنین تأکید کرد برای کاهش ریسک بهره‌برداری از چنین ضعف‌هایی باید مطمئن شد که SSH روی شبکه‌های غیرمطمئن باز نیست.

بنیاد غیرانتفاعی Shadowserver روز یکشنبه دست‌کم ۱۲۲٬۵۰۰ روتر میکروتیک را شمارش کرد که هم به اینترنت متصل بودند و هم امکان دسترسی از راه دور از طریق SSH را می‌دادند. با این حال، Shadowserver نتوانست نسخه‌ی RouterOS را روی این دستگاه‌ها تشخیص دهد؛ بنابراین هنوز روشن نیست چه تعداد از آن‌ها آپدیت را دریافت کرده‌اند.

میکروتیک توصیه می‌کند هر دستگاهی که با نسخه‌ی آسیب‌پذیر RouterOS کار می‌کرده، به‌صورت دستی هم بررسی شود؛ CERT Polska نیز همین نظر را دارد و هشدار داده که روترها نمی‌توانند همه‌ی انواع بهره‌برداری را تشخیص دهند و شاید نتوانند حملات مربوط به هر شش آسیب‌پذیری گزارش‌شده را شناسایی کنند.

هر دو آسیب‌پذیریِ زنجیره‌ی MikroTrick امتیاز بحرانی CVSS برابر با ۹٫۲ دارند؛ امتیازی که نشان می‌دهد می‌توانند برای اجرای کد مخرب از راه دور روی دستگاه هدف و تصاحب کامل آن به کار روند.

نظر شما درباره‌ی ایمن‌سازی روترهای متصل به اینترنت چیست؟