هشدار امنیتی فوری به دارندگان روترهای میکروتیک؛ آسیبپذیری بحرانی RouterOS با امتیاز ۹.۲ کشف شد
انتشار گزارشهایی از بهرهبرداری فعال هکرها از رخنههای امنیتی روز صفر در سیستمعامل RouterOS، شرکت لتونیایی میکروتیک را بر آن داشت تا با انتشار وصلههای امنیتی اضطراری، نسبت به احتمال نفوذ و تسخیر کامل تجهیزات خود هشدار دهد. این تهدید سایبری که با نام زنجیره حمله «میکروتریک» (MikroTrick) شناخته میشود، میلیونها دستگاه متصل به شبکه جهانی اینترنت را در معرض خطر جدی قرار داده است.
بر اساس ارزیابیهای تیم واکنش اضطراری رایانهای لهستان (CERT Polska)، در مجموع ۶ نقص امنیتی در RouterOS شناسایی شده است که ترکیب دو مورد از آنها به نفوذگران اجازه میدهد بدون نیاز به هیچگونه احراز هویت، کدهای مخرب خود را از راه دور اجرا کرده و کنترل کامل روتر یا فایروال را در دست بگیرند. شدت این مخاطره به حدی بالاست که امتیاز بحرانی ۹.۲ را در سیستم ارزیابی امنیتی CVSS به خود اختصاص داده است.

گستره وسیع استفاده از تجهیزات میکروتیک، ابعاد این بحران امنیتی را تشدید کرده است؛ بهطوریکه هماکنون بیش از ۳ میلیون دستگاه از این برند در سراسر جهان به اینترنت متصل هستند و بیشترین تمرکز آنها در کشورهایی نظیر چین، برزیل، اندونزی، آمریکا، بنگلادش و هند دیده میشود. افزون بر این، دادههای مؤسسه غیرانتفاعی «شَدوسِروِر» (Shadowserver) حاکی از آن است که دستکم ۱۲۲ هزار روتر میکروتیک با پروتکل مدیریت از راه دور SSH روی بستر عمومی اینترنت باز هستند که این موضوع خطر نفوذپذیری را چندبرابر میکند.
میکروتیک با انتشار بیانیهای رسمی به تمامی مدیران شبکه، کسبوکارها و کاربران خانگی توصیه کرده است که بهروزرسانی سیستمعامل روترهای خود را در اولویت فوری قرار دهند. کارشناسان امنیتی همچنین تأکید دارند که دسترسی به پروتکلهای حساسی مانند SSH صرفاً باید به شبکههای امن و داخلی محدود شود و بررسیهای دقیق روی دستگاههای آسیبپذیر انجام پذیرد؛ چرا که فایروالهای پیشفرض روتر ممکن است قادر به ثبت ردپای تمام شیوههای نفوذ این حمله نباشند.


