تراشه نورانی با مسیرهای مدار، نمادی از هسته RouterOS و آسیب‌پذیری میکروتیک

یک آسیب‌پذیری میکروتیک با شدت بحرانی، روترهای RouterOS را تهدید می‌کند. شناسه این حفره CVE-2026-84411 است. امتیاز CVSS آن ۹.۸ در نسخه ۳.۱ و ۹.۳ در نسخه ۴.۰ گزارش شده است. آژانس امنیت سایبری آمریکا (CISA) روز ۷ مهر ۱۴۰۵ برابر با ۲۹ سپتامبر ۲۰۲۶، هشدار ICSA-26-272-06 را منتشر کرد. چون میکروتیک در شبکه‌های ایران بسیار رایج است، این خبر مستقیماً به مدیران شبکه و کسب‌وکارهای کوچک و متوسط مربوط می‌شود.

در این مطلب ساده و کاربردی توضیح می‌دهیم چه اتفاقی افتاده است. سپس می‌گوییم کدام نسخه‌ها امن هستند و امروز دقیقاً چه کاری باید انجام دهید.

ماجرا از کجا شروع شد؟

طبق هشدار CISA با شناسه ICSA-26-272-06، مشکل در بخش مدیریت وب RouterOS است. مهاجم بدون ورود به سیستم می‌تواند با یک درخواست ساختگی، کد را در سطح root اجرا کند یا سرویس را از کار بیندازد.

خبر خوب این است که CISA هنوز سوءاستفاده فعال از همین CVE را گزارش نکرده است. با این حال، توصیه کرده که هرچه زودتر به‌روزرسانی کنید. همچنین پوشش‌های Cybernews و BleepingComputer همین فوریت را تأیید می‌کنند.

آسیب‌پذیری میکروتیک دقیقاً چه مشکلی دارد؟

هسته شش‌ضلعی نورانی با حلقه‌های داده، برای نمایش آسیب‌پذیری میکروتیک در رابط وب

به زبان ساده، مشکل از نوع Integer Underflow یا کمبود عدد صحیح است و با شناسه CWE-191 شناخته می‌شود. این باگ در پردازش بدنه HTTP رابط مدیریت وب رخ می‌دهد و قبل از احراز هویت در دسترس است.

در نتیجه، مهاجم کافی است یک درخواست دست‌کاری‌شده بفرستد. اگر رابط وب از اینترنت دیده شود، خطر بسیار بالا می‌رود. بنابراین باز بودن پورت مدیریت روی اینترنت، بزرگ‌ترین اشتباه در این شرایط است.

آسیب‌پذیری میکروتیک: کدام نسخه‌ها آسیب‌پذیرند و چه باید نصب کنید؟

نسخه‌های آسیب‌پذیر، RouterOS پایین‌تر از ۷.۲۴ هستند. برای رفع این آسیب‌پذیری میکروتیک باید به نسخه ۷.۲۴ یا بالاتر ارتقا دهید.

طبق گزارش Cybernews، شاخه پایدار ۷.۲۴.۵ هم در دسترس است. علاوه بر این، زنجیره جداگانه MikroTrick روی SSH که با دور زدن احراز هویت همراه بود، در ۷.۲۴.۲ بسته شده است. پس اگر هنوز روی نسخه‌های قدیمی هستید، ارتقا به ۷.۲۴.۲ یا جدیدتر هر دو مسیر خطر را پوشش می‌دهد.

فایل به‌روزرسانی را فقط از منبع رسمی دریافت کنید: صفحه دانلود میکروتیک.

ممکن است نام MikroTrick را هم شنیده باشید. آن ماجرا جداست. MikroTrick یک زنجیره دور زدن احراز هویت روی SSH بود و در نسخه ۷.۲۴.۲ بسته شد. اما آسیب‌پذیری میکروتیک با شناسه CVE-2026-84411 روی رابط وب و قبل از لاگین کار می‌کند. بنابراین برای پوشش هر دو مسیر، به ۷.۲۴ یا بالاتر بروید و ترجیحاً شاخه پایدار جدیدتر را انتخاب کنید.

چرا این موضوع برای ایران مهم است؟

میکروتیک در دفاتر، هتل‌ها، فروشگاه‌ها و بسیاری از شبکه‌های سازمانی ایران حضور پررنگی دارد. از سوی دیگر، آمارهای جهانی نگران‌کننده است. Censys بیش از ۳۶۷ هزار میزبان را با رابط وب RouterOS در اینترنت دیده است. Shadowserver حدود ۲.۸ میلیون دستگاه میکروتیک متصل به اینترنت را گزارش کرده است. همچنین حدود ۴۰ درصد روترهای در معرض دید اینترنت، میکروتیک هستند.

البته این آمارها جهانی‌اند. اما پیام اصلی برای ما روشن است. هر دستگاهی که Winbox یا WebFig آن از اینترنت باز باشد، هدف جذابی برای اسکنرهاست.

علاوه بر این، بسیاری از شبکه‌های کوچک فقط یک روتر لبه دارند و همان دستگاه هم DHCP و VPN و فایروال را با هم انجام می‌دهد. در چنین حالتی، یک آسیب‌پذیری میکروتیک می‌تواند کل دفتر را تحت تأثیر قرار دهد. پس اولویت‌بندی بر اساس نقش دستگاه در شبکه هم مهم است.

چک‌لیست فوری برای مقابله با آسیب‌پذیری میکروتیک

جریان‌های نورانی شبکه، نمادی از پایش ترافیک و به‌روزرسانی پس از آسیب‌پذیری میکروتیک

حالا وقت اقدام است. این مراحل را به ترتیب انجام دهید:

  1. نسخه فعلی را بررسی کنید. در ترمینال یا Winbox، نسخه RouterOS را ببینید.
  2. از تنظیمات پشتیبان بگیرید. خروجی backup و export را در جای امن نگه دارید.
  3. فوراً به ۷.۲۴ یا بالاتر ارتقا دهید. ترجیحاً ۷.۲۴.۵ پایدار، یا حداقل ۷.۲۴.۲ به بالا.
  4. رابط مدیریت را از اینترنت ببندید. WebFig، Winbox و API را فقط روی شبکه داخلی یا VPN بگذارید.
  5. برای دسترسی راه دور از VPN به‌روز استفاده کنید. خود VPN را هم وصله نگه دارید.
  6. لاگ‌ها را مرور کنید. درخواست‌های غیرعادی به پورت وب و تلاش‌های مشکوک را بررسی کنید.

اگر نمی‌توانید همین امروز ارتقا دهید

گاهی ارتقا فوری سخت است. برای مثال، شاید تغییر نسخه با یک اسکریپت سفارشی تداخل داشته باشد. در این حالت، حداقل این کارها را انجام دهید.

اول اینکه دسترسی مدیریت را از اینترنت قطع کنید. دوم اینکه فقط از VPN امن و به‌روز برای مدیریت راه دور استفاده کنید. سوم اینکه زمان ارتقا را حداکثر برای ۲۴ تا ۴۸ ساعت آینده قفل کنید. با این حال، هیچ راه‌حل موقتی جای بستن این آسیب‌پذیری میکروتیک با نسخه ۷.۲۴ را نمی‌گیرد.

جمع‌بندی

این آسیب‌پذیری میکروتیک یک درس ساده دارد. روتر لبه شبکه اگر مدیریت باز داشته باشد، به ساده‌ترین هدف مهاجم تبدیل می‌شود. حتی اگر هنوز حمله گسترده‌ای برای CVE-2026-84411 دیده نشده، تأخیر منطقی نیست.

همچنین بعد از ارتقا، یک بار دیگر سیاست دسترسی را بازبینی کنید. مدیریت فقط از داخل یا از طریق VPN، رمزهای قوی، و به‌روزرسانی منظم باید به کار روزمره تبدیل شود، نه واکنش اضطراری.

در نهایت، اگر برای امن‌سازی میکروتیک، طراحی VPN یا پایش شبکه به کمک نیاز دارید، تیم ما کنار شماست. برای آشنایی با خدمات نگین تجارت کاروی در زمینه شبکه، امنیت و فناوری اطلاعات به صفحه اصلی ntk.ir سر بزنید.

بدون دیدگاه

دیدگاهتان را بنویسید