هشدار امنیتی | حملات بدون احراز هویت به روترهای MikroTik 🔻 گزارش‌های… — مرکز امنیتی ایران سایبر | ICG — TG.ME

🚨 هشدار امنیتی | حملات بدون احراز هویت به روترهای MikroTik

🔻 گزارش‌های امنیتی از شناسایی حملاتی با نام MikroTrick علیه برخی تجهیزات مجهز به MikroTik RouterOS حکایت دارد.

مهاجمان با بهره‌گیری از دو آسیب‌پذیری موجود در RouterOS، در شرایطی که سرویس‌های مدیریتی روتر از اینترنت در دسترس باشند، قادر به سوءاستفاده و دستیابی به کنترل مدیریتی دستگاه بدون احراز هویت هستند. بر اساس گزارش‌های منتشرشده، نخستین نمونه‌های موفق این حملات دست‌کم از ۲ سپتامبر مشاهده شده‌اند.

🛡️ توصیه‌های فوری

▪️ RouterOS را هرچه سریع‌تر به نسخه‌های اصلاح‌شده ارتقا دهید.
▪️ دسترسی سرویس SSH از اینترنت عمومی را مسدود کنید یا آن را به شبکه‌های مورد اعتماد محدود نمایید.
▪️ سرویس‌های WWW / WWW-SSL و bandwidth-test را در صورت عدم نیاز غیرفعال کنید.
▪️ حساب‌های کاربری، تنظیمات مدیریتی، فایروال و لاگ‌های روتر را برای شناسایی تغییرات غیرمجاز بررسی کنید.
▪️ روترهایی را که مستقیماً در معرض اینترنت قرار دارند، در اولویت بررسی و به‌روزرسانی قرار دهید.

🏢 توصیه مهم به سازمان‌ها و نهادها در کشور

سازمان‌ها و مجموعه‌هایی که همچنان از نسخه‌های قدیمی و منسوخ RouterOS یا تجهیزات شبکه‌ای با سیستم‌عامل‌های خارج از چرخه پشتیبانی استفاده می‌کنند، باید این موضوع را یک ریسک امنیتی جدی تلقی کنند..

📌 توصیه می‌شود تیم‌های فناوری اطلاعات و امنیت سازمان‌ها ضمن شناسایی تجهیزات قدیمی، نسبت به ارتقای سیستم‌عامل، حذف سرویس‌های غیرضروری، محدودسازی دسترسی مدیریتی و جایگزینی تجهیزات فاقد پشتیبانی در سریع‌ترین زمان ممکن اقدام کنند.

🔐 امنیت روترها را به تعویق نیندازید؛ یک روتر آسیب‌پذیر می‌تواند نقطه ورود مهاجم به شبکه سازمان باشد.

🇮🇷 @IranCyber_Org
👍5
September 7, 2026 143 3