🚨 هشدار امنیتی فوری برای کاربران MikroTik
🔴 مرکز CERT لهستان از ۶ آسیبپذیری RouterOS خبر داده که دستکم دو مورد از آنها با نام زنجیره حمله MikroTrick در حملات واقعی مورد سوءاستفاده قرار گرفتهاند.
⚠️ دو آسیبپذیری اصلی:
• CVE-2026-67276 — CVSS 9.2
• CVE-2026-86060 — CVSS 9.2
ترکیب این ضعفها در شرایط خاص میتواند به دسترسی کامل مدیریتی به RouterOS منجر شود.
🔴 حملات حداقل از ۲ سپتامبر ۲۰۲۶ مشاهده شدهاند؛ از جمله ایجاد کاربری با نام ops و لاگهای غیرعادی SSH.
با توجه به استفاده گسترده از MikroTik در شبکههای ایران، این هشدار اهمیت ویژهای دارد.
🛡️ اقدام فوری: RouterOS را به نسخههای اصلاحشده 7.24.2، 7.23.4 یا 6.49.21 ارتقا دهید و پس از آن کاربران، Logها، Scripts، Scheduler، Proxy و Tunnelها را بررسی کنید.
⚠️ همچنین SSH، WebFig و سرویسهای مدیریتی را مستقیماً روی اینترنت باز نگذارید.

4
2September 7, 2026 1.3K 9