نماد سایت شرکت آرسس

حفره امنیتی قابل نفوذ توسط بات‌نت ( Botnet ) بر روی سیستم‌عامل میکروتیک ( MikroTik RouterOS )

حفره امنیتی - بات ‌نت - سیستم‌عامل - میکروتیک - MikroTik RouterOS

حفره امنیتی - بات ‌نت - سیستم‌عامل - میکروتیک - MikroTik RouterOS

به تازگی آسیب‌پذیری جدیدی در سیستم‌عامل میکروتیکMikrotik ) کشف و مستندات آن به صورت عمومی منتشر شده است. در این آسیب‌پذیری ابتدا از طریق پورت Winbox) 8291) اقدام به شناسایی سرورهای میکروتیک شده و سپس از طریق پورت ۸۰ امکان exploit برای بات‌نت فراهم می‌شود. سیستم‌عامل میکروتیک در واقع مسیریابی است که با استفاده از هسته لینوکس ساخته شده است. برای اتصال به این سیستم‌عامل و مدیریت آن به صورت گرافیکی از ابزاری به نام Winbox استفاده می‌شود. بات‌نت نیز مجموعه‌ای از دستگاه‌های متصل به یکدیگر است که هر کدام از آنها یک یا چند bot را اجرا می‌نمایند. از botnet ها در انجام حملات مختلف به دیگر سیستم‌ها از جمله حملات محروم‌سازی از سرویس ( Distributed Denial-of-Service به اختصار DDoS ) استفاده می‌شود. خوشبختانه این مشکل در نسخه ۶٫۳۸٫۵ سیستم‌عامل RouterOS میکروتیک که در March 2018 منتشر شده، Patch شده است. بنابراین در صورتیکه از این سرویس استفاده می‌نمایید نیاز است هر چه زودتر نسبت به بروزرسانی آن اقدام نمایید. در ادامه، روش رفع موقت این مشکل از طریق غیرفعال نمودن www در بخش IP service و همچنین آپدیت نسخه Mikrotik توضیح داده شده است.

برای رفع موقت این آسیب‌پذیری می‌توانید با توجه به تصویر زیر از طریق بخش IP service، گزینه www را غیرفعال نمایید:

همچنین برای رفع این مشکل به صورت کامل می‌توانید از طریق راهنمای زیر نسبت به آپدیت نسخه سیستم‌عامل اقدام نمایید:

 چگونه نسخه MikroTik RouterOS را ارتقا دهیم

برای ارتقای ورژن سیستم‌عامل RouterOS میکروتیک باید مراحل زیر را انجام نمایید:

خروج از نسخه موبایل