![]() |
Злоумышленники захватывают маршрутизаторы MikroTik через уязвимый SSH без аутентификации
https://blogger.googleusercontent.co...e365/micro.jpg
Злоумышленники используют уязвимость маршрутизаторов MikroTik, предоставляющих доступ через службу Secure Shell (SSH), доступную из интернета, для получения полного административного контроля без необходимости аутентификации. Об этом предупреждает CERT Polska в своем уведомлении, опубликованном 5 сентября. По имеющимся данным, успешные атаки фиксировались как минимум с 2 сентября. В обзоре предупреждения, опубликованном 6 сентября на сайте The Hacker News, не было указано количество пострадавших от атак. Однако эксперты подчеркивают, что открытый доступ к SSH на маршрутизаторах может представлять серьезную угрозу для безопасности сетей, так как злоумышленники могут легко получить доступ к устройствам, если они не защищены должным образом. Специалисты рекомендуют администраторам сетей проверить настройки своих маршрутизаторов MikroTik и отключить доступ по SSH из интернета, если это возможно. Также настоятельно рекомендуется использовать сложные пароли и включить дополнительные меры безопасности, такие как двухфакторная аутентификация, если это поддерживается устройствами. Ситуация подчеркивает важность регулярного обновления программного обеспечения и контроля доступа к сетевым устройствам. Уязвимости, подобные этой, могут оставлять системы открытыми для атак, что в свою очередь может привести к утечке данных или другим серьезным инцидентам в области кибербезопасности. Эксперты также советуют следить за обновлениями от производителей оборудования и внимательно изучать рекомендации по безопасности, чтобы минимизировать риски, связанные с эксплуатацией уязвимостей. Источник новости: The Hacker News Читать полностью |
| Время: 19:31 |