آسیبپذیری روتر میکروتیک یکی از مهمترین اخبار امنیتی این هفته در دنیای شبکه و مخابراته. میکروتیک در ۳ سپتامبر ۲۰۲۶ یک آپدیت امنیتی برای RouterOS منتشر کرد، اما نکته عجیب این بود که در توضیحات اولیه فقط از عبارت مبهم «آپدیت امنیتی مهم» استفاده شد، بدون افشای جزئیات فنی — رویکردی که برای میکروتیک غیرمعمول بود و باعث شد جامعه امنیتی سریعتر وارد بررسی بشه.
بعد از بررسی محققان، مشخص شد این آپدیت شش آسیبپذیری رو برطرف کرده، از جمله یک نقص بحرانی با شدت ۹.۲ از ۱۰ در مقیاس CVSS به شناسه CVE-2026-86060. این آسیبپذیری به مهاجم بدون نیاز به احراز هویت اجازه میده از طریق ساختن یک نامکاربری خاص، سطح دسترسی نشست SSH رو دستکاری کنه و عملاً کنترل روتر رو در دست بگیره.
چرا این آسیبپذیری روتر میکروتیک تا این حد مهمه؟
روترهای میکروتیک بهخاطر قیمت مناسب و انعطاف RouterOS، در شبکههای ISP، شرکتهای کوچک و حتی زیرساختهای حیاتی بهطور گسترده استفاده میشن. همین گستردگی باعث میشه این آسیبپذیری روتر میکروتیک تأثیر بسیار وسیعتری نسبت به یک باگ معمولی در تجهیزات نیچ داشته باشه.
طبق گزارش سازمان Shadowserver که بهصورت مداوم دستگاههای آسیبپذیر روی اینترنت رو رصد میکنه، بیش از ۱۲۲٬۵۰۰ روتر میکروتیک با پورت SSH باز و در دسترس عموم شناسایی شدن. CERT پولند هم تأیید کرده که حملات فعال روی این دستگاهها در حال انجامه، یعنی این یک ریسک نظری نیست بلکه اکسپلویت واقعی داره.
قابلیت جدید تشخیص خودکار نفوذ (Flagged)
یکی از نکات جالب این آپدیت، اضافهشدن یک مکانیزم تشخیص خودکار به RouterOS بود. طبق توضیح خود میکروتیک، سیستم بعد از آپدیت بررسی میکنه آیا دستگاه قبلاً آلوده شده یا نه، و در صورت شناسایی نشونههای نفوذ، وضعیت دستگاه رو بهطور خودکار روی «Flagged» تنظیم میکنه. این اولین باریه که میکروتیک چنین قابلیتی رو در سطح سیستمعامل ارائه میده.
این تغییر نشون میده حتی خود میکروتیک هم پذیرفته که مقیاس این آسیبپذیری روتر میکروتیک با آپدیتهای امنیتی معمول قبلی فرق داره.
چهکار باید کرد؟ راهکار عملی برای مقابله با آسیبپذیری روتر میکروتیک
اگه مدیر شبکه یا صاحب یک روتر میکروتیک هستید، این اقدامات رو در اولویت قرار بدید:
۱. نسخه RouterOS خودتون رو بررسی کنید و اگه به آخرین نسخه پایدار یا Long-term آپدیت نشده، همین حالا آپدیت کنید.
۲. دسترسی SSH رو از اینترنت عمومی ببندید. اگه نیاز به دسترسی از راه دور دارید، از VPN یا فایروال با IP whitelist استفاده کنید، نه پورت باز مستقیم.
۳. بعد از آپدیت، وضعیت Flagged دستگاه رو چک کنید. اگه دستگاه Flagged شده، طبق دستورالعمل رسمی میکروتیک باید فرض کنید کاملاً آلوده شده و مراحل پاکسازی کامل رو طی کنید، نه فقط ریست پسورد.
۴. لاگهای دسترسی SSH رو برای نشونههای ورود مشکوک یا اسکریپتهای ناشناس بررسی کنید — این دقیقاً همون چیزیه که CERT پولند به مدیران سیستم توصیه کرده.
برای مطالعه بیشتر درباره پیکربندی امن SSH و فایروال در روترهای میکروتیک، میتونید به [مقاله ما درباره تنظیمات امنیتی RouterOS] مراجعه کنید. (لینک داخلی — اینجا رو با آدرس واقعی پست مرتبط خودت جایگزین کن)
برای جزئیات فنی کامل آسیبپذیریها و توصیههای CERT پولند، میتونید گزارش اصلی رو در Cybernews مطالعه کنید.
جمعبندی
آسیبپذیری روتر میکروتیک یادآوری خوبیه که باز گذاشتن پورتهای مدیریتی روی اینترنت عمومی، حتی برای تجهیزات معتبر و پرکاربردی مثل میکروتیک، همیشه یک ریسک جدیه. رعایت اصول پایهای امنیت شبکه — بستن دسترسیهای غیرضروری و آپدیت منظم — مهمتر از اعتماد کامل به برنده. اگه تا الان آپدیت نکردید، این کار رو در اولویت اول امروزتون قرار بدید.







برای نوشتن دیدگاه باید وارد بشوید.