-
دکل مهاری G35 ارتفاع 24 متری 9 متر مهار
-
روتر سیسکو Cisco 3945/K9
-
اکسس پوینت RB2011UiAS-2HnD-IN میکروتیک
-
روتر CCR2004-16G-2S+PC میکروتیک
-
روتر hEX refresh میکروتیک
-
رادیو وایرلس SXT LTE6 KiT میکروتیک
-
کر روتر CCR1009-7G-1C-PC میکروتیک
-
رادیو وایرلس NetBox 5 میکروتیک
-
سوییچ 8 پورت گیگ SG1008P تی پی لینک،POE
-
دکل مهاری G35 ارتفاع 30 متری 9 متر مهار
-
کیویام سوئیچ دی لینک KVM-222
-
روتر سیسکو Cisco 3845
-
اکسس پوینت یونیفای UniFi U6 mesh pro
-
ماژول S-85DLC05D میکروتیک
-
روتربرد RB433 میکروتیک
-
دکل مهاری G35 ارتفاع 18 متری 9 متر مهار
-
رادیو وایرلس SXT Lite5 ac میکروتیک
-
رادیو وایرلس SXT SA5 ac میکروتیک
-
رادیو وایرلس Metal 2 SHPn میکروتیک
-
رادیو وایرلس SXTsq 5 ax میکروتیک
-
سوئیچ سیسکو WS-C2960X-24TS-L
-
اکسس پوینت یونیفای Ubiquiti unifi U7 Outdoor
آسیب پذیری خطرناک سرویس وب
موضوع این خبر درباره آسیب پذیری سرویس وب در RouterOS است. این آسیب پذیری بر روی پیکربندی و ساختار RouterOS تاثیر زیادی گذاشته است. کمپانی میکروتیک آسیب پذیری در نسخه های RouterOS زیر را ثابت کرد :
6.37.5 in the Bugfix channel
VPNfilter
شرکت میکروتیک توسط گروه تحقیقاتی سیسکو در سال 2018 متوجه شد که یک ابزار مخرب در دستگاه های تولید شده از جمله شرکت میکروتیک پیدا شده است. بعد از تحقیقات متوجه شدند که این بدافزار در این دستگاه ها از طریق آسیب پذیری فوق در سرویس www نصب شده است.
به سادگی با ارتقاء نرم افزار RouterOS می توانید امکان آسیب پذبری دستگاه خود را کنترل کنید. به روز رسانی RouterOS تنها چند دقیقه زمان می برد و با چند کلیک انجام می شود. پیشنهاد می شود مراحل زیر را انجام دهید:
1-ارتقاء RouterOS
2-رمز عبور خود را تغییر دهید.
3-با توجه به راهنمای رسمی شرکت از دستگاه خود محافظت کنید.
نام VPNfilter تنها یک کد از بدافزار با نام اجرایی جعلی می باشد و هیچ ارتباطی با فیلترشکن ها ندارد.
چه تأثیری دارد؟
– Webfig با پورت استاندارد 80 و بدون قوانین فایروال
– Winbox هیچ ارتباطی با آسیب پذیری ندارد، پورت Winbox تنها توسط اسکنر ها برای شناسایی دستگاه های MikroTik استفاده می شود. سپس آن را به استفاده از Webfig از طریق پورت 80 ادامه می دهد.
من امن هستم
– اگر شما روتر خود را در آخرین ~ 12 ماه گذشته ارتقا دهید، امن است
– اگر “سرویس ip” “www” غیرفعال شده بودید، شما امن هستید
– اگر فایروال برای پورت “80” پیکربندی شده بودید، امن است
– اگر شما فقط در شبکه محلی خود داشته باشید، اما Webfig در دسترس نبود: امن است.
– اگر شما تنها مدیر کاربر در شبکه خود داشتید، اما Webfig در دسترس نبود: امن است.
– اگر قبل از این دیگر پورت Winbox داشته باشید: از اسکن ایمن هستید.
– اگر شما “winbox” را غیرفعال کرده باشید، از اسکن ایمن هستید.
– اگر شما “سرویس ip” “مجاز از” تنظیم شده به شبکه خاصی داشته باشید: اگر آن شبکه آلوده نباشد، ایمن خواهید بود.
– اگر “Webfig” برای شبکه LAN قابل مشاهده بود، شما می توانید با یک دستگاه آلوده در شبکه محلی آلوده شوید.

دیدگاه خود را ارسال نمایید