Vietnam.vn - Nền tảng quảng bá Việt Nam

Zehntausende MikroTik-Router in Vietnam laufen Gefahr, in Botnetze umgewandelt zu werden

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023

[Anzeige_1]

SGGPO

Weltweit gibt es 500.000 bzw. 900.000 mit dem Internet verbundene MikroTik-Router, die für HTTP- und Winbox-Exploits anfällig sind. In Vietnam beträgt diese Zahl laut den Aufzeichnungen von Bkav 9.500 über HTTP und 23.000 über Winbox.

In Vietnam lag die Zahl der mit dem Internet verbundenen MikroTik-Geräte am 26. Juli bei Zehntausenden.
In Vietnam lag die Zahl der mit dem Internet verbundenen MikroTik-Geräte am 26. Juli bei Zehntausenden.

Gerade wurde im MikroTik RouterOS-Betriebssystem eine schwerwiegende Sicherheitslücke entdeckt, die es einem authentifizierten Angreifer ermöglicht, seine Berechtigungen vom Administrator zum Superadministrator zu erhöhen, um beliebigen Code auszuführen, die vollständige Kontrolle über Geräte zu übernehmen, diese in Botnetze umzuwandeln und DDoS-Angriffe zu starten.

Die neu entdeckte Sicherheitslücke hat die Kennung CVE-2023-30799 und einen CVSS-Schweregrad von 9,1. Der „todsichere Punkt“ sei hier allerdings das „Standardpasswort“, meinen Bkav-Experten. „Um die Sicherheitslücke CVE-2023-30799 auszunutzen, müssen Hacker Administratorrechte erlangen, während die meisten Standardkennwörter auf den Geräten nicht geändert wurden“, sagte Nguyen Van Cuong, Director of Cyber ​​Security bei Bkav.

MikroTik-Router sind beliebte Produkte des lettischen Herstellers von Netzwerkgeräten. Das Gerät läuft auf dem proprietären Betriebssystem MikroTik RouterOS und ermöglicht Benutzern den Zugriff auf die Administrationsseite sowohl über die HTTP-Weboberfläche als auch über die Winbox-Anwendung, um ein LAN oder WAN zu erstellen, zu konfigurieren und zu verwalten.

Um die Risiken zu minimieren, empfiehlt Bkav den Benutzern bei einer so großen Anzahl von Geräten, die eine Verbindung zum Internet herstellen, sofort auf den neuesten Patch (6.49.8 oder 7.x) für RouterOS zu aktualisieren und die folgenden zusätzlichen Lösungen zu implementieren: Trennen Sie die Internetverbindung auf den Administrationsschnittstellen, um Fernzugriff zu verhindern. Legen Sie ein sicheres Passwort fest, wenn Sie die Admin-Seite öffentlich machen müssen. Deaktivieren Sie das Winbox-Administrationsprogramm und verwenden Sie stattdessen das SSH-Protokoll, da MikroTik nur Schutz für die SSH-Schnittstelle bietet …


[Anzeige_2]
Quelle

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Legende vom Vater-Elefanten-Felsen und Mutter-Elefanten-Felsen in Dak Lak
Blick von oben auf die Strandstadt Nha Trang
Check-in-Punkt des Windparks Ea H'leo, Dak Lak sorgt für Sturm im Internet
Bilder von Vietnam „Bling Bling“ nach 50 Jahren nationaler Wiedervereinigung

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt