⏱ O‘qish vaqti: 1 daqiqa
Qisqacha
- CISA MikroTik
RouterOSda kritik pre‑auth RCE kamchiligini aniqladi. - Kamchilik autentifikatsiyasiz masofaviy kod bajarishga imkon beradi.
- Barcha
RouterOSfoydalanuvchilari, xususan O‘zbekistondagi provayderlar e’tiborli bo‘lishi kerak. - CISA qurilmalarni yangilash va xavfsizlik choralarini ko‘rishni tavsiya qiladi.
- Kamchilik haqida qo‘shimcha ma’lumotlar CISA KEV ro‘yxatida mavjud.
CISA MikroTik RouterOS da kritik pre‑authentication remote code execution (RCE) kamchiligini ogohlantirdi. Bu kamchilik autentifikatsiyasiz hujumchilarga tizimga kirish va kod bajarish imkonini beradi. Barcha RouterOS foydalanuvchilari, jumladan O‘zbekistondagi tarmoq operatorlari, bu tahdidga qarshi choralar ko‘rishlari lozim.
Kamchilik tavsifi
CISA ma’lum qilganidek, RouterOS da mavjud bo‘lgan bu kamchilik pre‑auth darajada ishlaydi va masofaviy kod bajarishga olib keladi.
- Pre‑auth (autentifikatsiyasiz) hujum
- Remote Code Execution (RCE)
- Kritik xavfsizlik darajasi
Administratorlar uchun tavsiyalar
CISA tarmoq administratorlariga yangilanishlarni o‘rnatish, kirish nazoratini mustahkamlash va monitoringni kuchaytirishni tavsiya qiladi.
- So‘nggi
RouterOSfirmware versiyasini o‘rnatish - Management interfeyslariga (SSH, Winbox) kirishni cheklash
- Firewall qoidalarini qayta ko‘rib chiqish
- CISA KEV ro‘yxatini muntazam kuzatish
Bu nima uchun muhim?
MikroTik RouterOS O‘zbekistondagi ko‘plab provayderlar va korporativ tarmoqlarda keng qo‘llaniladi, shuning uchun bu kamchilik xizmat uzilishlari va ma’lumotlar o‘g‘irlanishiga olib kelishi mumkin. Tezkor yangilanish va himoya choralarini ko‘rish tarmoq xavfsizligini saqlash uchun muhim.
Manba: CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS — www.bleepingcomputer.com