هشدار امنیتی فوری برای کاربران MikroTik 🔴 مرکز CERT لهستان از ۶… — 𝐯𝐩𝐧_𝐩𝐫𝐨𝐱𝐲𝟒𝟎𝟏 — TG.ME

🚨 هشدار امنیتی فوری برای کاربران MikroTik

🔴 مرکز CERT لهستان از ۶ آسیب‌پذیری RouterOS خبر داده که دست‌کم دو مورد از آن‌ها با نام زنجیره حمله MikroTrick در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند.

⚠️ دو آسیب‌پذیری اصلی:
• CVE-2026-67276 — CVSS 9.2
• CVE-2026-86060 — CVSS 9.2

ترکیب این ضعف‌ها در شرایط خاص می‌تواند به دسترسی کامل مدیریتی به RouterOS منجر شود.

🔴 حملات حداقل از ۲ سپتامبر ۲۰۲۶ مشاهده شده‌اند؛ از جمله ایجاد کاربری با نام ops و لاگ‌های غیرعادی SSH.

با توجه به استفاده گسترده از MikroTik در شبکه‌های ایران، این هشدار اهمیت ویژه‌ای دارد.

🛡️ اقدام فوری: RouterOS را به نسخه‌های اصلاح‌شده 7.24.2، 7.23.4 یا 6.49.21 ارتقا دهید و پس از آن کاربران، Logها، Scripts، Scheduler، Proxy و Tunnelها را بررسی کنید.

⚠️ همچنین SSH، WebFig و سرویس‌های مدیریتی را مستقیماً روی اینترنت باز نگذارید.
❤4🔥2
September 7, 2026 1.3K 9