پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند

شهریور ۱۶, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – هکرها با سوءاستفاده از دو آسیب‌پذیری بحرانی در MikroTik RouterOS، روترهایی را که سرویس SSH آنها از اینترنت قابل دسترسی است، هدف قرار داده‌اند.

به گزارش کمیته رکن چهارم، آسیب‌پذیری‌های CVE-2026-67276 و CVE-2026-86060 امکان دور زدن احراز هویت SSH و سپس دستیابی به سطح دسترسی کامل مدیریتی را فراهم می‌کنند. CERT لهستان این زنجیره حمله را «MikroTrick» نام‌گذاری کرده و سوءاستفاده فعال از آن را تأیید کرده است.

MikroTik در ۳ سپتامبر ۲۰۲۶ این مشکلات را در نسخه‌های RouterOS 7.25beta3، ۷.۲۴.۲، ۷.۲۳.۴ و ۶.۴۹.۲۱ برطرف کرد.

یک آسیب‌پذیری دیگر با شناسه CVE-2026-67277 نیز می‌تواند برای افشای اطلاعات حافظه یا از کار انداختن روتر مورد استفاده قرار گیرد.

بر اساس داده‌های ShadowServer، تا ۵ سپتامبر ۲۰۲۶ حدود ۱۲۲ هزار و ۵۰۰ دستگاه MikroTik دارای SSH در دسترس از اینترنت بوده‌اند؛ هرچند مشخص نیست چه تعداد از آنها آسیب‌پذیر هستند.

به کاربران توصیه شده RouterOS را فوراً به‌روزرسانی کنند و در صورت امکان دسترسی اینترنتی به SSH و سایر سرویس‌های مدیریتی را محدود کنند. در صورت مشاهده نشانه‌های نفوذ نیز بازگرداندن دستگاه به تنظیمات کارخانه و تغییر گذرواژه‌ها و کلیدهای دسترسی توصیه شده است.

منبع: BleepingComputer