Atakujący wykorzystują luki w routerach MikroTik do przejmowania kontroli bez uwierzytelniania

Atakujący przejęli kontrolę nad routerami MikroTik przez niezabezpieczony SSH. CERT Polska ostrzega, zaleca pilną aktualizację i weryfikację konfiguracji.

Atakujący wykorzystują lukę w routerach MikroTik, umożliwiającą przejęcie pełnej kontroli administracyjnej bez konieczności uwierzytelniania, poprzez publicznie dostępny protokół SSH. CERT Polska ostrzega przed tą możliwością, zaleca natychmiastową aktualizację oprogramowania RouterOS do najnowszych wersji łatających tę lukę oraz sprawdzenie konfiguracji pod kątem nieautoryzowanych zmian. W międzyczasie zaleca się wyłączenie narażonych usług lub ograniczenie dostępu do sieci zarządzania, zwłaszcza SSH, WWW/WWW-SSL i bandwidth-test.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)