مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

مهاجمان با بهره‌برداری از نقص امنیتی کنترل کامل روترهای میکروتیک را در دست می‌گیرند

n00023945 b

پژوهشگران امنیتی نسبت به ظهور زنجیره‌ای از حملات سایبری فعال علیه روترهای میکروتیک هشدار داده‌اند که به مهاجمان اجازه می‌دهد بدون نیاز به رمز عبور، دسترسی کامل مدیریتی به این تجهیزات شبکه پیدا کنند.

image

جزئیات فنی حملات جدید به روترهای میکروتیک

بر اساس گزارش‌های مرکز واکنش به حوادث رایانه‌ای لهستان (CERT Polska)، هکرها با ترکیب دو آسیب‌پذیری بحرانی در سیستم‌عامل RouterOS، سدهای امنیتی را دور می‌زنند. نقص نخست با شناسه CVE-2026-67276 که از امتیاز امنیتی بالای ۹.۲ برخوردار است، مربوط به ضعف در پروتکل احراز هویت SSH است. در این فرآیند، سیستمِ بررسی کلیدهای RSA به درستی عمل نکرده و مهاجم می‌تواند با دستکاری پارامترهای کلید عمومی، بدون داشتن کلید خصوصی، مرحله احراز هویت را دور بزند.

در مرحله بعدی، مهاجم با استفاده از آسیب‌پذیری CVE-2026-86060 و با بهره‌گیری از نام‌های کاربری خاص (شامل کاراکترهای غیرمجاز)، سیاست‌های امنیتی سیستم‌عامل را تغییر داده و دسترسی سطح بالای (Root/Admin) خود را تثبیت می‌کند.

نشانه‌های نفوذ و اقدامات پیشگیرانه برای مدیران شبکه

نکته قابل تأمل این است که این حملات پیش از انتشار عمومی وصله‌های امنیتی آغاز شده و شواهدی از ایجاد حساب‌های کاربری غیرمجاز با نام‌هایی نظیر «ops» و تلاش‌های ناموفق ورود با یوزرنیم «-2» در لاگ‌های سیستم مشاهده شده است. برای حفظ امنیت روترهای میکروتیک، رعایت موارد زیر ضروری است:

به‌روزرسانی فوری سیستم‌عامل: ارتقای دستگاه به نسخه‌های اصلاح‌شده شامل 6.49.21، 7.23.4، 7.24.2 و 7.25beta3 برای بستن حفره‌های امنیتی مذکور الزامی است.

بررسی دقیق پیکربندی پس از به‌روزرسانی: به دلیل احتمال نفوذ قبلی، پس از نصب وصله، حتماً لیست کاربران فعال، اسکریپت‌های زمان‌بندی‌شده، تونل‌های VPN و تنظیمات پروکسی را برای یافتن هرگونه تغییر مشکوک توسط مهاجمان بررسی کنید.

علاوه بر این، در نسخه‌های جدید RouterOS، قابلیتی به نام «Flagged» اضافه شده است که به محض شناسایی تغییرات غیرمجاز در زمان راه‌اندازی، دستگاه را نشانه‌گذاری می‌کند. با این حال، کارشناسان تأکید دارند که عدم مشاهده این علامت لزوماً به معنای عدم نفوذ نبوده و بررسی دستی لاگ‌ها و پیکربندی دستگاه، حیاتی‌ترین گام برای پاک‌سازی کامل تجهیزات است. به یاد داشته باشید که صرفِ دسترسی به اینترنت توسط سرویس SSH، سطح حمله را برای مهاجمان به شدت افزایش می‌دهد و در صورت عدم نیاز، بهتر است دسترسی SSH به روتر از طریق اینترنت عمومی محدود شود.

مجله تخصصی هک و امنیت


مطالب مرتبط

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *