CISA MikroTik RouterOS‑dagi kritik RCE kamchiligini ogohlantirdi

⏱ O‘qish vaqti: 1 daqiqa

Qisqacha

  • CISA MikroTik RouterOS da kritik pre‑auth RCE kamchiligini aniqladi.
  • Kamchilik autentifikatsiyasiz masofaviy kod bajarishga imkon beradi.
  • Barcha RouterOS foydalanuvchilari, xususan O‘zbekistondagi provayderlar e’tiborli bo‘lishi kerak.
  • CISA qurilmalarni yangilash va xavfsizlik choralarini ko‘rishni tavsiya qiladi.
  • Kamchilik haqida qo‘shimcha ma’lumotlar CISA KEV ro‘yxatida mavjud.

CISA MikroTik RouterOS da kritik pre‑authentication remote code execution (RCE) kamchiligini ogohlantirdi. Bu kamchilik autentifikatsiyasiz hujumchilarga tizimga kirish va kod bajarish imkonini beradi. Barcha RouterOS foydalanuvchilari, jumladan O‘zbekistondagi tarmoq operatorlari, bu tahdidga qarshi choralar ko‘rishlari lozim.

Kamchilik tavsifi

CISA ma’lum qilganidek, RouterOS da mavjud bo‘lgan bu kamchilik pre‑auth darajada ishlaydi va masofaviy kod bajarishga olib keladi.

  • Pre‑auth (autentifikatsiyasiz) hujum
  • Remote Code Execution (RCE)
  • Kritik xavfsizlik darajasi

Administratorlar uchun tavsiyalar

CISA tarmoq administratorlariga yangilanishlarni o‘rnatish, kirish nazoratini mustahkamlash va monitoringni kuchaytirishni tavsiya qiladi.

  • So‘nggi RouterOS firmware versiyasini o‘rnatish
  • Management interfeyslariga (SSH, Winbox) kirishni cheklash
  • Firewall qoidalarini qayta ko‘rib chiqish
  • CISA KEV ro‘yxatini muntazam kuzatish

Bu nima uchun muhim?

MikroTik RouterOS O‘zbekistondagi ko‘plab provayderlar va korporativ tarmoqlarda keng qo‘llaniladi, shuning uchun bu kamchilik xizmat uzilishlari va ma’lumotlar o‘g‘irlanishiga olib kelishi mumkin. Tezkor yangilanish va himoya choralarini ko‘rish tarmoq xavfsizligini saqlash uchun muhim.

Manba: CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS — www.bleepingcomputer.com

0 0 ovozlar
Article Rating
Obuna boʻling
Xabar berish
guest

0 Comments
Eng avvalgi
Eng yangi Eng ko'p ovoz berilgan