امنیتی, مقالات, میکروتیک

🚨 آسیب‌پذیری امنیتی RouterOS – سپتامبر ۲۰۲۶

🚨 آسیب‌پذیری امنیتی RouterOS – سپتامبر ۲۰۲۶

📅 تاریخ انتشار: ۳ سپتامبر ۲۰۲۶  |  🔐 بخش امنیت

میکروتیک یک آسیب‌پذیری امنیتی در RouterOS شناسایی کرده و نسخه‌های حاوی رفع این مشکل در تمام کانال‌های انتشار (release channels) منتشر شده‌اند.

⚠️ این یک به‌روزرسانی امنیتی مهم است. اکثر پیکربندی‌ها در معرض خطر نیستند، اما به‌روزرسانی به‌شدت توصیه می‌شود.

✅ نسخه‌های حاوی رفع مشکل

  • 7.25beta3
  • 7.24.2
  • 7.23.4
  • 6.49.21

🏠 برای کاربران معمولی دستگاه‌های خانگی، این مشکل خطر فوری ایجاد نمی‌کند، اما همچنان توصیه می‌شود همه کاربران به‌روزرسانی را انجام دهند.

🧨 دلیل آسیب‌پذیری و نحوه نفوذ

بر اساس گزارش تیم CERT Polska، علت این آسیب‌پذیری (با نام کد MikroTrick) ترکیبی از چند نقص در سرویس SSH، سرویس bandwidth-test، گواهی‌های X.509 و رابط WebFig در RouterOS است. به‌طور خلاصه:

  • 🔑 دور زدن احراز هویتSSH : در سیستم عامل RouterOS کلید عمومی کاربران را به‌طور کامل بررسی نمی‌کرد، و مهاجم با دانستن نام‌کاربری و بخشی از کلید می‌توانست بدون داشتن کلید خصوصی وارد سیستم شود.
  • 🔓 افزایش سطح دسترسی با نام‌کاربری ساختگی: با ساختن یک نام‌کاربری خاص در هنگام ورود SSH، مهاجم می‌توانست به سطح دسترسی کامل مدیریتی (Admin) برسد.
  • 💥 افشای حافظه از طریق bandwidth-test: یک نقص جداگانه امکان نشت حافظه هسته یا کرش و ری‌استارت دستگاه را از راه دور فراهم می‌کرد.

ترکیب دو مورد اول به مهاجم اجازه می‌داد بدون هیچ‌گونه احراز هویتی، کنترل کامل دستگاه را در دست بگیرد — تنها با این شرط که سرویس SSH از اینترنت در دسترس باشد.

🕵️ طبق تأیید CERT Polska، این حملات از دست‌کم ۲ سپتامبر ۲۰۲۶ به‌صورت فعال در جریان بوده و عمدتاً از آدرس IP زیر انجام شده‌اند:

  • 82.192.72.4 (منشأ حملات موفق)
  • 103.102.31.18 (تلاش برای بهره‌برداری)

🔍 نشانه‌های احتمالی نفوذ در لاگ دستگاه:

login failure for user -2 from <ip> via ssh
user <name> added by ssh:-2@<ip>

و همچنین وجود یک کاربر ناشناس با دسترسی بالا به نام «ops».

🛠️ اقدامات لازم

🔒 اطمینان حاصل کنید که پورت SSH به هیچ شبکه غیرقابل‌اعتمادی باز نیست. پیکربندی پیش‌فرض میکروتیک به‌طور خودکار این پورت را از اینترنت مسدود می‌کند، اما اگر آن را به‌صورت دستی باز کرده‌اید، مطمئن شوید فقط IPهای مورد اعتماد به آن دسترسی دارند؛ یا بهتر است از یک VPN قوی مانند WireGuard برای دسترسی به روتر استفاده کنید و اصلاً هیچ پورت مدیریتی را باز نگذارید.

🚩 RouterOS بررسی می‌کند که آیا دستگاه شما مورد نفوذ (compromise) قرار گرفته یا نه، و در صورت مثبت بودن، وضعیت آن را روی «Flagged» تنظیم می‌کند. این مورد در بخش «Log» ثبت خواهد شد.

❗ اگر لاگ شما یک ورودی critical با پیام Flagged شدن دستگاه نشان داد، لطفاً دستورالعمل‌های صفحه مستندات وضعیت Flagged را دنبال کنید.

🔍 حتی اگر دستگاه شما در وضعیت Flagged نباشد، پس از به‌روزرسانی RouterOS، پیکربندی دستگاه را از نظر وجود اسکریپت‌ها، کاربران یا تنظیمات ناشناس بررسی کنید.

📚 اطلاعات بیشتر

جزئیات فنی این آسیب‌پذیری‌ها با نام کد «MikroTrick» و شماره‌های CVE زیر شناسایی شده‌اند، که ابتدا توسط CERT.pl گزارش شده‌اند:

  • CVE-2026-67276
  • CVE-2026-86060
  • CVE-2026-67277

🔄 این مقاله در آینده با اطلاعات بیشتر به‌روزرسانی خواهد شد.


📧 برای گزارش آسیب‌پذیری‌ها: security@mikrotik.com

دیدگاهتان را بنویسید