MikroTik Routerlərində Yeni Təhlükə: SSH Üzərindən Hədəf Alınma
CERT Polska-nın sentyabrın 5-də yayımladığı xəbərdarlığa əsasən, hakerlər internetdən əlçatan Secure Shell (SSH) uzaqdan giriş xidməti vasitəsilə MikroTik routerlərini istismar edərək, autentifikasiya tələb etmədən tam inzibati nəzarəti ələ keçirir.
Aşkarlanan zəiflik, internetə birbaşa açıq olan SSH portlarına malik MikroTik qurğularını hədəf alır. Uğurlu hücumlar ən azı sentyabrın 2-dən müşahidə olunur və bu, minlərlə routerin potensial risk altında olduğunu göstərir. CERT Polska-nın yayımladığı xəbərdarlıqda hazırda hücumlardan zərərçəkən qurbanların sayı barədə məlumat verilməyib.
Kibertəhlükəsizlik mütəxəssisləri, bu cür hücumların qarşısını almaq üçün MikroTik router sahiblərinin SSH xidmətlərini yalnız etibarlı IP ünvanlarından əlçatan etmələrini, standart SSH portunu dəyişdirmələrini və mümkün qədər ən son proqram təminatı yeniləmələrini tətbiq etmələrini tövsiyə edir.