مجله افراتیک
🚨 آسیبپذیری امنیتی RouterOS – سپتامبر ۲۰۲۶
🚨 آسیبپذیری امنیتی RouterOS – سپتامبر ۲۰۲۶
📅 تاریخ انتشار: ۳ سپتامبر ۲۰۲۶ | 🔐 بخش امنیت
میکروتیک یک آسیبپذیری امنیتی در RouterOS شناسایی کرده و نسخههای حاوی رفع این مشکل در تمام کانالهای انتشار (release channels) منتشر شدهاند.
⚠️ این یک بهروزرسانی امنیتی مهم است. اکثر پیکربندیها در معرض خطر نیستند، اما بهروزرسانی بهشدت توصیه میشود.
✅ نسخههای حاوی رفع مشکل
- 7.25beta3
- 7.24.2
- 7.23.4
- 6.49.21
🏠 برای کاربران معمولی دستگاههای خانگی، این مشکل خطر فوری ایجاد نمیکند، اما همچنان توصیه میشود همه کاربران بهروزرسانی را انجام دهند.
🧨 دلیل آسیبپذیری و نحوه نفوذ
بر اساس گزارش تیم CERT Polska، علت این آسیبپذیری (با نام کد MikroTrick) ترکیبی از چند نقص در سرویس SSH، سرویس bandwidth-test، گواهیهای X.509 و رابط WebFig در RouterOS است. بهطور خلاصه:
- 🔑 دور زدن احراز هویتSSH : در سیستم عامل RouterOS کلید عمومی کاربران را بهطور کامل بررسی نمیکرد، و مهاجم با دانستن نامکاربری و بخشی از کلید میتوانست بدون داشتن کلید خصوصی وارد سیستم شود.
- 🔓 افزایش سطح دسترسی با نامکاربری ساختگی: با ساختن یک نامکاربری خاص در هنگام ورود SSH، مهاجم میتوانست به سطح دسترسی کامل مدیریتی (Admin) برسد.
- 💥 افشای حافظه از طریق bandwidth-test: یک نقص جداگانه امکان نشت حافظه هسته یا کرش و ریاستارت دستگاه را از راه دور فراهم میکرد.
ترکیب دو مورد اول به مهاجم اجازه میداد بدون هیچگونه احراز هویتی، کنترل کامل دستگاه را در دست بگیرد — تنها با این شرط که سرویس SSH از اینترنت در دسترس باشد.
🕵️ طبق تأیید CERT Polska، این حملات از دستکم ۲ سپتامبر ۲۰۲۶ بهصورت فعال در جریان بوده و عمدتاً از آدرس IP زیر انجام شدهاند:
82.192.72.4(منشأ حملات موفق)103.102.31.18(تلاش برای بهرهبرداری)
🔍 نشانههای احتمالی نفوذ در لاگ دستگاه:
login failure for user -2 from <ip> via ssh user <name> added by ssh:-2@<ip>
و همچنین وجود یک کاربر ناشناس با دسترسی بالا به نام «ops».
🛠️ اقدامات لازم
🔒 اطمینان حاصل کنید که پورت SSH به هیچ شبکه غیرقابلاعتمادی باز نیست. پیکربندی پیشفرض میکروتیک بهطور خودکار این پورت را از اینترنت مسدود میکند، اما اگر آن را بهصورت دستی باز کردهاید، مطمئن شوید فقط IPهای مورد اعتماد به آن دسترسی دارند؛ یا بهتر است از یک VPN قوی مانند WireGuard برای دسترسی به روتر استفاده کنید و اصلاً هیچ پورت مدیریتی را باز نگذارید.
🚩 RouterOS بررسی میکند که آیا دستگاه شما مورد نفوذ (compromise) قرار گرفته یا نه، و در صورت مثبت بودن، وضعیت آن را روی «Flagged» تنظیم میکند. این مورد در بخش «Log» ثبت خواهد شد.
❗ اگر لاگ شما یک ورودی critical با پیام Flagged شدن دستگاه نشان داد، لطفاً دستورالعملهای صفحه مستندات وضعیت Flagged را دنبال کنید.
🔍 حتی اگر دستگاه شما در وضعیت Flagged نباشد، پس از بهروزرسانی RouterOS، پیکربندی دستگاه را از نظر وجود اسکریپتها، کاربران یا تنظیمات ناشناس بررسی کنید.
📚 اطلاعات بیشتر
جزئیات فنی این آسیبپذیریها با نام کد «MikroTrick» و شمارههای CVE زیر شناسایی شدهاند، که ابتدا توسط CERT.pl گزارش شدهاند:
- CVE-2026-67276
- CVE-2026-86060
- CVE-2026-67277
🔄 این مقاله در آینده با اطلاعات بیشتر بهروزرسانی خواهد شد.
📧 برای گزارش آسیبپذیریها: security@mikrotik.com