پژوهشگران امنیتی نسبت به ظهور زنجیرهای از حملات سایبری فعال علیه روترهای میکروتیک هشدار دادهاند که به مهاجمان اجازه میدهد بدون نیاز به رمز عبور، دسترسی کامل مدیریتی به این تجهیزات شبکه پیدا کنند.
جزئیات فنی حملات جدید به روترهای میکروتیک
بر اساس گزارشهای مرکز واکنش به حوادث رایانهای لهستان (CERT Polska)، هکرها با ترکیب دو آسیبپذیری بحرانی در سیستمعامل RouterOS، سدهای امنیتی را دور میزنند. نقص نخست با شناسه CVE-2026-67276 که از امتیاز امنیتی بالای ۹.۲ برخوردار است، مربوط به ضعف در پروتکل احراز هویت SSH است. در این فرآیند، سیستمِ بررسی کلیدهای RSA به درستی عمل نکرده و مهاجم میتواند با دستکاری پارامترهای کلید عمومی، بدون داشتن کلید خصوصی، مرحله احراز هویت را دور بزند.
در مرحله بعدی، مهاجم با استفاده از آسیبپذیری CVE-2026-86060 و با بهرهگیری از نامهای کاربری خاص (شامل کاراکترهای غیرمجاز)، سیاستهای امنیتی سیستمعامل را تغییر داده و دسترسی سطح بالای (Root/Admin) خود را تثبیت میکند.
نشانههای نفوذ و اقدامات پیشگیرانه برای مدیران شبکه
نکته قابل تأمل این است که این حملات پیش از انتشار عمومی وصلههای امنیتی آغاز شده و شواهدی از ایجاد حسابهای کاربری غیرمجاز با نامهایی نظیر «ops» و تلاشهای ناموفق ورود با یوزرنیم «-2» در لاگهای سیستم مشاهده شده است. برای حفظ امنیت روترهای میکروتیک، رعایت موارد زیر ضروری است:
بهروزرسانی فوری سیستمعامل: ارتقای دستگاه به نسخههای اصلاحشده شامل 6.49.21، 7.23.4، 7.24.2 و 7.25beta3 برای بستن حفرههای امنیتی مذکور الزامی است.
بررسی دقیق پیکربندی پس از بهروزرسانی: به دلیل احتمال نفوذ قبلی، پس از نصب وصله، حتماً لیست کاربران فعال، اسکریپتهای زمانبندیشده، تونلهای VPN و تنظیمات پروکسی را برای یافتن هرگونه تغییر مشکوک توسط مهاجمان بررسی کنید.
علاوه بر این، در نسخههای جدید RouterOS، قابلیتی به نام «Flagged» اضافه شده است که به محض شناسایی تغییرات غیرمجاز در زمان راهاندازی، دستگاه را نشانهگذاری میکند. با این حال، کارشناسان تأکید دارند که عدم مشاهده این علامت لزوماً به معنای عدم نفوذ نبوده و بررسی دستی لاگها و پیکربندی دستگاه، حیاتیترین گام برای پاکسازی کامل تجهیزات است. به یاد داشته باشید که صرفِ دسترسی به اینترنت توسط سرویس SSH، سطح حمله را برای مهاجمان به شدت افزایش میدهد و در صورت عدم نیاز، بهتر است دسترسی SSH به روتر از طریق اینترنت عمومی محدود شود.
مطالب مرتبط
- آسیبپذیری NemoClaw میتواند عاملهای هوش مصنوعی را از طریق یک وبسایت مخرب آلوده کند
- ToxicPanda 2.0 با دور زدن لایههای امنیتی اندروید کاربران بانکی را هدف گرفته است
- آسیبپذیری ویندوز 11 و Server 2025 به ابزار تازه مهاجمان باجافزاری تبدیل شد
- ToxicPanda 2.0 با دور زدن لایههای امنیتی اندروید کاربران بانکی را هدف گرفته است






































Leave a Reply