یک آسیبپذیری میکروتیک با شدت بحرانی، روترهای RouterOS را تهدید میکند. شناسه این حفره CVE-2026-84411 است. امتیاز CVSS آن ۹.۸ در نسخه ۳.۱ و ۹.۳ در نسخه ۴.۰ گزارش شده است. آژانس امنیت سایبری آمریکا (CISA) روز ۷ مهر ۱۴۰۵ برابر با ۲۹ سپتامبر ۲۰۲۶، هشدار ICSA-26-272-06 را منتشر کرد. چون میکروتیک در شبکههای ایران بسیار رایج است، این خبر مستقیماً به مدیران شبکه و کسبوکارهای کوچک و متوسط مربوط میشود.
در این مطلب ساده و کاربردی توضیح میدهیم چه اتفاقی افتاده است. سپس میگوییم کدام نسخهها امن هستند و امروز دقیقاً چه کاری باید انجام دهید.
ماجرا از کجا شروع شد؟
طبق هشدار CISA با شناسه ICSA-26-272-06، مشکل در بخش مدیریت وب RouterOS است. مهاجم بدون ورود به سیستم میتواند با یک درخواست ساختگی، کد را در سطح root اجرا کند یا سرویس را از کار بیندازد.
خبر خوب این است که CISA هنوز سوءاستفاده فعال از همین CVE را گزارش نکرده است. با این حال، توصیه کرده که هرچه زودتر بهروزرسانی کنید. همچنین پوششهای Cybernews و BleepingComputer همین فوریت را تأیید میکنند.
آسیبپذیری میکروتیک دقیقاً چه مشکلی دارد؟

به زبان ساده، مشکل از نوع Integer Underflow یا کمبود عدد صحیح است و با شناسه CWE-191 شناخته میشود. این باگ در پردازش بدنه HTTP رابط مدیریت وب رخ میدهد و قبل از احراز هویت در دسترس است.
در نتیجه، مهاجم کافی است یک درخواست دستکاریشده بفرستد. اگر رابط وب از اینترنت دیده شود، خطر بسیار بالا میرود. بنابراین باز بودن پورت مدیریت روی اینترنت، بزرگترین اشتباه در این شرایط است.
آسیبپذیری میکروتیک: کدام نسخهها آسیبپذیرند و چه باید نصب کنید؟
نسخههای آسیبپذیر، RouterOS پایینتر از ۷.۲۴ هستند. برای رفع این آسیبپذیری میکروتیک باید به نسخه ۷.۲۴ یا بالاتر ارتقا دهید.
طبق گزارش Cybernews، شاخه پایدار ۷.۲۴.۵ هم در دسترس است. علاوه بر این، زنجیره جداگانه MikroTrick روی SSH که با دور زدن احراز هویت همراه بود، در ۷.۲۴.۲ بسته شده است. پس اگر هنوز روی نسخههای قدیمی هستید، ارتقا به ۷.۲۴.۲ یا جدیدتر هر دو مسیر خطر را پوشش میدهد.
فایل بهروزرسانی را فقط از منبع رسمی دریافت کنید: صفحه دانلود میکروتیک.
ممکن است نام MikroTrick را هم شنیده باشید. آن ماجرا جداست. MikroTrick یک زنجیره دور زدن احراز هویت روی SSH بود و در نسخه ۷.۲۴.۲ بسته شد. اما آسیبپذیری میکروتیک با شناسه CVE-2026-84411 روی رابط وب و قبل از لاگین کار میکند. بنابراین برای پوشش هر دو مسیر، به ۷.۲۴ یا بالاتر بروید و ترجیحاً شاخه پایدار جدیدتر را انتخاب کنید.
چرا این موضوع برای ایران مهم است؟
میکروتیک در دفاتر، هتلها، فروشگاهها و بسیاری از شبکههای سازمانی ایران حضور پررنگی دارد. از سوی دیگر، آمارهای جهانی نگرانکننده است. Censys بیش از ۳۶۷ هزار میزبان را با رابط وب RouterOS در اینترنت دیده است. Shadowserver حدود ۲.۸ میلیون دستگاه میکروتیک متصل به اینترنت را گزارش کرده است. همچنین حدود ۴۰ درصد روترهای در معرض دید اینترنت، میکروتیک هستند.
البته این آمارها جهانیاند. اما پیام اصلی برای ما روشن است. هر دستگاهی که Winbox یا WebFig آن از اینترنت باز باشد، هدف جذابی برای اسکنرهاست.
علاوه بر این، بسیاری از شبکههای کوچک فقط یک روتر لبه دارند و همان دستگاه هم DHCP و VPN و فایروال را با هم انجام میدهد. در چنین حالتی، یک آسیبپذیری میکروتیک میتواند کل دفتر را تحت تأثیر قرار دهد. پس اولویتبندی بر اساس نقش دستگاه در شبکه هم مهم است.
چکلیست فوری برای مقابله با آسیبپذیری میکروتیک

حالا وقت اقدام است. این مراحل را به ترتیب انجام دهید:
- نسخه فعلی را بررسی کنید. در ترمینال یا Winbox، نسخه RouterOS را ببینید.
- از تنظیمات پشتیبان بگیرید. خروجی backup و export را در جای امن نگه دارید.
- فوراً به ۷.۲۴ یا بالاتر ارتقا دهید. ترجیحاً ۷.۲۴.۵ پایدار، یا حداقل ۷.۲۴.۲ به بالا.
- رابط مدیریت را از اینترنت ببندید. WebFig، Winbox و API را فقط روی شبکه داخلی یا VPN بگذارید.
- برای دسترسی راه دور از VPN بهروز استفاده کنید. خود VPN را هم وصله نگه دارید.
- لاگها را مرور کنید. درخواستهای غیرعادی به پورت وب و تلاشهای مشکوک را بررسی کنید.
اگر نمیتوانید همین امروز ارتقا دهید
گاهی ارتقا فوری سخت است. برای مثال، شاید تغییر نسخه با یک اسکریپت سفارشی تداخل داشته باشد. در این حالت، حداقل این کارها را انجام دهید.
اول اینکه دسترسی مدیریت را از اینترنت قطع کنید. دوم اینکه فقط از VPN امن و بهروز برای مدیریت راه دور استفاده کنید. سوم اینکه زمان ارتقا را حداکثر برای ۲۴ تا ۴۸ ساعت آینده قفل کنید. با این حال، هیچ راهحل موقتی جای بستن این آسیبپذیری میکروتیک با نسخه ۷.۲۴ را نمیگیرد.
جمعبندی
این آسیبپذیری میکروتیک یک درس ساده دارد. روتر لبه شبکه اگر مدیریت باز داشته باشد، به سادهترین هدف مهاجم تبدیل میشود. حتی اگر هنوز حمله گستردهای برای CVE-2026-84411 دیده نشده، تأخیر منطقی نیست.
همچنین بعد از ارتقا، یک بار دیگر سیاست دسترسی را بازبینی کنید. مدیریت فقط از داخل یا از طریق VPN، رمزهای قوی، و بهروزرسانی منظم باید به کار روزمره تبدیل شود، نه واکنش اضطراری.
در نهایت، اگر برای امنسازی میکروتیک، طراحی VPN یا پایش شبکه به کمک نیاز دارید، تیم ما کنار شماست. برای آشنایی با خدمات نگین تجارت کاروی در زمینه شبکه، امنیت و فناوری اطلاعات به صفحه اصلی ntk.ir سر بزنید.


بدون دیدگاه