Atakujący wykorzystują lukę w routerach MikroTik, umożliwiającą przejęcie pełnej kontroli administracyjnej bez konieczności uwierzytelniania, poprzez publicznie dostępny protokół SSH. CERT Polska ostrzega przed tą możliwością, zaleca natychmiastową aktualizację oprogramowania RouterOS do najnowszych wersji łatających tę lukę oraz sprawdzenie konfiguracji pod kątem nieautoryzowanych zmian. W międzyczasie zaleca się wyłączenie narażonych usług lub ograniczenie dostępu do sieci zarządzania, zwłaszcza SSH, WWW/WWW-SSL i bandwidth-test.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)