نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: هشدار فوری مرکز ماهر درخصوص آلودگی تعداد زیادی از روترهای میکروتیک در کشور

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن NetworkFA آواتار ها
    تاریخ عضویت
    Dec 2017
    محل سکونت
    شیراز
    نوشته ها
    402
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    685
    تشکر شده در
    488 پست

    پیش فرض هشدار فوری مرکز ماهر درخصوص آلودگی تعداد زیادی از روترهای میکروتیک در کشور

    متاسفانه علی رغم هشدار پیشین این مرکز در اوایل اردیبهشت ماه درخصوص آسیب‌پذیری گسترده‌ی روترهای #‫میکروتیک در سطح شبکه کشور، بسیاری از کاربران و مدیران این تجهیزات هنوز نسبت به بروزرسانی و رفع آسیب‌پذیری این تجهیزات اقدام نکرده اند.
    در این رابطه، رصد شبکه کشور در روزهای اخیر نشان‌دهنده حملات گسترده به پورت ۲۳ (telnet) از مبدا روترهای میکروتیک آسیب‌پذیر آلوده شده در سطح کشور است. آلودگی این روترها عمدتا از طریق آسیب‌پذیری اشاره شده اخیر (آسیب‌پذیری پورت ۸۲۹۱ مربوط به سرویس winbox) صورت گرفته است. فهرست آدرس‌های IP روترهای آلوده در ساعات آتی در سامانه تعاملی مرکز ماهر در دسترس اعضا خواهد بود. مدیران شبکه عضو سامانه می‌توانند ضمن مراجعه به سامانه تعاملی از آلودگی روترهای کاربران خود مطلع شوند.
    لذا بمنظور حفاظت از روترهای میکروتیک، اکیدا توصیه می‌گردد سریعا بروزرسانی سیستم عامل و مسدودسازی پورت‌های مدیریت تجهیز بر روی اینترنت اجرا گردد.

    اختلالات امروز دیتاسنتر آسیاتک به همین دلیل بوده
    این آسیب پذیری فقط مربوط به پورت 8291 نیست بلکه پورت Winbox رو به هر پورتی تغییر بدید ابتدا با پورت اسکن پیدا میشه و سپس هک میشود و به پسورد سرور شما دست پیدا میکنند
    لذا لازم است ابتدا به ورژن 6.42.6 یا 6.40.8 آپدیت کنید و سپس پسورد روتر را تغییر دهید

    تمام فایل های آلود و مشکوک را از روی روتر حذف کنید
    قسمت scheduler را چک نمایید که اسکریپت مشکوکی وجود نداشته باشد (درصورت وجود حذف کنید)

    و در آخر پورت وینباکس را تغییر داده و برای آن access list تعیین کنید و سرویس های بدون استفاده مانند telnet ssh را غیر فعال کنید
    ویرایش توسط NetworkFA : July 30th, 2018 در ساعت 23:25

  2. تعداد تشکر ها ازNetworkFA به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. خرید تعداد زیاد سرور مخصوص کرک و اسکن (وارز)
    توسط Vpscracki در انجمن درخواست سرور مجازی
    پاسخ ها: 1
    آخرين نوشته: November 14th, 2017, 19:23
  2. پاسخ ها: 3
    آخرين نوشته: July 28th, 2016, 07:38
  3. پاسخ ها: 21
    آخرين نوشته: September 6th, 2013, 23:57
  4. پاسخ ها: 32
    آخرين نوشته: August 15th, 2013, 13:30
  5. خرید سرور میکروتیک تعداد زیاد
    توسط ali_santori در انجمن درخواست سرور مجازی
    پاسخ ها: 20
    آخرين نوشته: November 30th, 2012, 10:43

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •