همزمان با انتشار گزارشهایی از بهرهبرداری فعال از آسیبپذیریهای روز صفر در روترهای میکروتیک، این شرکت وصلههای اضطراری برای RouterOS منتشر کرد. رخدادی که بار دیگر نشان میدهد روترهای متصل به اینترنت، حتی در پیکربندیهای رایج، میتوانند به نقطهی ورود مهاجمان بدل شوند.
تیم واکنش اضطراری کامپیوتری لهستان، CERT Polska، شش آسیبپذیری در RouterOS شناسایی و به سازنده گزارش کرده است و میگوید آپدیتها هماکنون در دسترس هستند. بهگفتهی این نهاد، ترکیب دو مورد از ضعفها به مهاجم اجازه میدهد بدون احراز هویت، کنترل کامل دستگاه را در دست بگیرد. CERT Polska نام این زنجیرهی حمله را MikroTrick گذاشته و تأکید کرده که سوءاستفاده از آن «در روزهای اخیر» بهطور فعال انجام شده است.
میکروتیک، سازندهی لتونیایی روتر و فایروال، تا روز دوشنبه حدود سه میلیون دستگاه متصل به اینترنت دارد؛ بیش از ۴۰۰ هزار دستگاه در چین ثبت شده و پس از آن برزیل، اندونزی، ایالات متحده، بنگلادش و هند قرار دارند. همین گستره، دامنهی احتمالی آسیب را فراتر از یک مشکل محدود در یک مدل یا یک بازار خاص میبرد.
میکروتیک در توصیهی امنیتی امروز نوشت بیشتر پیکربندیها در خطر نیستند، اما ارتقاء بهشدت توصیه میشود و این هشدار را هم برای کاربران سازمانی و هم خانگی تکرار کرد. سازنده همچنین تأکید کرد برای کاهش ریسک بهرهبرداری از چنین ضعفهایی باید مطمئن شد که SSH روی شبکههای غیرمطمئن باز نیست.
بنیاد غیرانتفاعی Shadowserver روز یکشنبه دستکم ۱۲۲٬۵۰۰ روتر میکروتیک را شمارش کرد که هم به اینترنت متصل بودند و هم امکان دسترسی از راه دور از طریق SSH را میدادند. با این حال، Shadowserver نتوانست نسخهی RouterOS را روی این دستگاهها تشخیص دهد؛ بنابراین هنوز روشن نیست چه تعداد از آنها آپدیت را دریافت کردهاند.
میکروتیک توصیه میکند هر دستگاهی که با نسخهی آسیبپذیر RouterOS کار میکرده، بهصورت دستی هم بررسی شود؛ CERT Polska نیز همین نظر را دارد و هشدار داده که روترها نمیتوانند همهی انواع بهرهبرداری را تشخیص دهند و شاید نتوانند حملات مربوط به هر شش آسیبپذیری گزارششده را شناسایی کنند.
هر دو آسیبپذیریِ زنجیرهی MikroTrick امتیاز بحرانی CVSS برابر با ۹٫۲ دارند؛ امتیازی که نشان میدهد میتوانند برای اجرای کد مخرب از راه دور روی دستگاه هدف و تصاحب کامل آن به کار روند.
نظر شما دربارهی ایمنسازی روترهای متصل به اینترنت چیست؟