رفع اطلاعیه باگ امنیتی Mikrotik
در این مقاله میخواهیم دربارهی رفع اطلاعیه باگ امنیتی Mikrotik صحبت کنیم. بنابراین به معرفی این باگ امنیتی و روش رفع آن میپردازیم.
باگ امنیتی Mikrotik چیست؟
اخیراً یک باتنت جدید (rogue botnet) توانسته از آسیبپذیری RouterOS استفاده کند و در RouterOS ورژن 6.42.1 از تاریخ 23 آوریل 2018 نفوذ کند. چنانچه تا کنون نسبت به آپگرید RouterOS خود اقدام نکردهاید، پیشنهاد میکنیم تا از دبل کلیک برای آپگرید کردن خودداری کنید؛ بهجای آن میتوانید از گزینهی “Check for Updates” استفاده کنید.

تمامی ورژنها از 6.29 تا 6.42 آسیبپذیر هستند. چنانچه از یکی از این ورژنها استفاده میکنید و دسترسی Winbox را برای شبکههای نامعتبر باز کرده باشید، به احتمال زیاد مورد حمله قرار گرفتهاید. اما چنانچه Winbox در اینترنت در دسترس نباشد، احتمالاً هک نشدهاید. اما همچنان توصیهی ما به آپگرید کردن RouterOS است.
مراحلی که جهت جلوگیری از حمله هکرها به روتر باید انجام داد:
-
- RouterOS را به آخرین ورژن ارتقا دهید.
-
- پس از آپگرید پسورد خود را تغییر دهید.
-
- تنظیمات پیکربندی خود را مجدداً بازیابی کنید.
- از یک فایروال معتبر استفاده کنید.
اگر از طریق کلیک بر روی گزینهی “Check for Updates” نتوانستید RouterOS را آپگرید کنید، میتوانید وارد سایت میکروتیک شده و در صفحه Software وارد قسمت Download شده و پکیج اصلی جدیدترین ورژن را دانلود کنید.