BleepingComputer Hackers exploit new MikroTik RouterOS flaws to hijack routers

نسخه جدید MikroTik RouterOS: رفع آسیب‌پذیری‌های امنیتی

در تاریخ ۷ سپتامبر ۲۰۲۶، BleepingComputer اعلام کرد که هکرها از زنجیره‌ای از دو آسیب‌پذیری جدید در روترهای MikroTik برای کنترل دستگاه‌هایی که سرویس SSH آن‌ها به اینترنت متصل است، بهره‌برداری می‌کنند. این آسیب‌پذیری‌ها شامل یک نقص در تأیید اعتبار SSH و یک نقص افزایش سطح دسترسی SSH هستند.

تغییرات جدید در MikroTik RouterOS

  • رفع نقص CVE-2026-67276 که به مهاجمان اجازه می‌دهد با استفاده از کلید عمومی، بدون نیاز به کلید خصوصی معتبر وارد سیستم شوند.
  • رفع نقص CVE-2026-86060 که به مهاجمان امکان می‌دهد با استفاده از نام کاربری خاص، سطح دسترسی مدیریتی کامل را به دست آورند.
  • رفع نقص CVE-2026-67277 که به مهاجمان اجازه می‌دهد حافظه کرنل را نشت داده یا روتر را از راه دور متوقف کنند.

رفع مشکلات امنیتی

این آسیب‌پذیری‌ها توسط آژانس CERT لهستان با کمک GPT-5.5-cyber و GPT-5.6-sol کشف شده و به عنوان مشکلات بحرانی شناخته شده‌اند. MikroTik این مشکلات را در نسخه‌های 7.25beta3، 7.24.2، 7.23.4 و 6.49.21 رفع کرده است.

چه کسانی باید به‌روزرسانی کنند

تمام کاربران MikroTik RouterOS که سرویس SSH آن‌ها به اینترنت متصل است، باید فوراً به‌روزرسانی کنند. در صورتی که امکان به‌روزرسانی فوری وجود ندارد، توصیه می‌شود دسترسی‌های خارجی به سرویس‌های SSH، WWW/WWW-SSL و bandwidth-test محدود یا غیرفعال شوند.

با توجه به اهمیت این به‌روزرسانی‌ها، کاربران باید مطمئن شوند که دستگاه‌های خود را به نسخه‌های جدید به‌روزرسانی کرده و از تنظیمات امنیتی مناسب استفاده کنند.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.