آسیب‌پذیری روتر میکروتیک ۱۲۲ هزار دستگاه را تهدید می‌کند

آسیب‌پذیری روتر میکروتیک و هشدار امنیتی RouterOS

آسیب‌پذیری روتر میکروتیک یکی از مهم‌ترین اخبار امنیتی این هفته در دنیای شبکه و مخابراته. میکروتیک در ۳ سپتامبر ۲۰۲۶ یک آپدیت امنیتی برای RouterOS منتشر کرد، اما نکته عجیب این بود که در توضیحات اولیه فقط از عبارت مبهم «آپدیت امنیتی مهم» استفاده شد، بدون افشای جزئیات فنی — رویکردی که برای میکروتیک غیرمعمول بود و باعث شد جامعه امنیتی سریع‌تر وارد بررسی بشه.

بعد از بررسی محققان، مشخص شد این آپدیت شش آسیب‌پذیری رو برطرف کرده، از جمله یک نقص بحرانی با شدت ۹.۲ از ۱۰ در مقیاس CVSS به شناسه CVE-2026-86060. این آسیب‌پذیری به مهاجم بدون نیاز به احراز هویت اجازه می‌ده از طریق ساختن یک نام‌کاربری خاص، سطح دسترسی نشست SSH رو دستکاری کنه و عملاً کنترل روتر رو در دست بگیره.

چرا این آسیب‌پذیری روتر میکروتیک تا این حد مهمه؟

روترهای میکروتیک به‌خاطر قیمت مناسب و انعطاف RouterOS، در شبکه‌های ISP، شرکت‌های کوچک و حتی زیرساخت‌های حیاتی به‌طور گسترده استفاده می‌شن. همین گستردگی باعث می‌شه این آسیب‌پذیری روتر میکروتیک تأثیر بسیار وسیع‌تری نسبت به یک باگ معمولی در تجهیزات نیچ داشته باشه.

طبق گزارش سازمان Shadowserver که به‌صورت مداوم دستگاه‌های آسیب‌پذیر روی اینترنت رو رصد می‌کنه، بیش از ۱۲۲٬۵۰۰ روتر میکروتیک با پورت SSH باز و در دسترس عموم شناسایی شدن. CERT پولند هم تأیید کرده که حملات فعال روی این دستگاه‌ها در حال انجامه، یعنی این یک ریسک نظری نیست بلکه اکسپلویت واقعی داره.

قابلیت جدید تشخیص خودکار نفوذ (Flagged)

یکی از نکات جالب این آپدیت، اضافه‌شدن یک مکانیزم تشخیص خودکار به RouterOS بود. طبق توضیح خود میکروتیک، سیستم بعد از آپدیت بررسی می‌کنه آیا دستگاه قبلاً آلوده شده یا نه، و در صورت شناسایی نشونه‌های نفوذ، وضعیت دستگاه رو به‌طور خودکار روی «Flagged» تنظیم می‌کنه. این اولین باریه که میکروتیک چنین قابلیتی رو در سطح سیستم‌عامل ارائه می‌ده.

این تغییر نشون می‌ده حتی خود میکروتیک هم پذیرفته که مقیاس این آسیب‌پذیری روتر میکروتیک با آپدیت‌های امنیتی معمول قبلی فرق داره.

چه‌کار باید کرد؟ راهکار عملی برای مقابله با آسیب‌پذیری روتر میکروتیک

اگه مدیر شبکه یا صاحب یک روتر میکروتیک هستید، این اقدامات رو در اولویت قرار بدید:

۱. نسخه RouterOS خودتون رو بررسی کنید و اگه به آخرین نسخه پایدار یا Long-term آپدیت نشده، همین حالا آپدیت کنید.

۲. دسترسی SSH رو از اینترنت عمومی ببندید. اگه نیاز به دسترسی از راه دور دارید، از VPN یا فایروال با IP whitelist استفاده کنید، نه پورت باز مستقیم.

۳. بعد از آپدیت، وضعیت Flagged دستگاه رو چک کنید. اگه دستگاه Flagged شده، طبق دستورالعمل رسمی میکروتیک باید فرض کنید کاملاً آلوده شده و مراحل پاک‌سازی کامل رو طی کنید، نه فقط ریست پسورد.

۴. لاگ‌های دسترسی SSH رو برای نشونه‌های ورود مشکوک یا اسکریپت‌های ناشناس بررسی کنید — این دقیقاً همون چیزیه که CERT پولند به مدیران سیستم توصیه کرده.

برای مطالعه بیشتر درباره پیکربندی امن SSH و فایروال در روترهای میکروتیک، می‌تونید به [مقاله ما درباره تنظیمات امنیتی RouterOS] مراجعه کنید. (لینک داخلی — اینجا رو با آدرس واقعی پست مرتبط خودت جایگزین کن)

برای جزئیات فنی کامل آسیب‌پذیری‌ها و توصیه‌های CERT پولند، می‌تونید گزارش اصلی رو در Cybernews مطالعه کنید.

جمع‌بندی

آسیب‌پذیری روتر میکروتیک یادآوری خوبیه که باز گذاشتن پورت‌های مدیریتی روی اینترنت عمومی، حتی برای تجهیزات معتبر و پرکاربردی مثل میکروتیک، همیشه یک ریسک جدیه. رعایت اصول پایه‌ای امنیت شبکه — بستن دسترسی‌های غیرضروری و آپدیت منظم — مهم‌تر از اعتماد کامل به برنده. اگه تا الان آپدیت نکردید، این کار رو در اولویت اول امروزتون قرار بدید.

ارسال دیدگاه