حفره امنیتی قابل نفوذ توسط بات‌نت در میکروتیک

به تازگی آسیب‌پذیری جدیدی در سیستم‌عامل میکروتیک ( Mikrotik ) کشف و مستندات آن به صورت عمومی منتشر شده است. در این آسیب‌پذیری ابتدا از طریق پورت Winbox (8291) اقدام به شناسایی سرورهای میکروتیک شده و سپس از طریق پورت 80 امکان exploit برای بات‌نت فراهم می‌شود. سیستم‌عامل میکروتیک در واقع یک Router است که با استفاده از هسته لینوکس ساخته شده است. برای اتصال به این سیستم‌عامل و مدیریت آن به صورت گرافیکی از ابزاری به نام Winbox استفاده می‌شود.

بات نت چیست ؟

بات نت نیز مجموعه‌ای از دستگاه‌های متصل به یکدیگر است که هر کدام از آنها یک یا چند bot را اجرا می‌نمایند. از botnet ها در انجام حملات مختلف به دیگر سیستم‌ها از جمله حملات منع از سرویس ( Distributed Denial-of-Service به اختصار DDoS ) استفاده می‌شود. خوشبختانه این مشکل در نسخه 6.38.5 سیستم‌عامل RouterOS میکروتیک که در March 2018 منتشر شده، Patch شده است. بنابراین در صورتیکه از این سرویس استفاده می‌نمایید نیاز است هر چه زودتر نسبت به بروزرسانی آن اقدام نمایید. در ادامه، روش رفع موقت این مشکل از طریق غیرفعال نمودن www در بخش IP service و همچنین آپدیت نسخه Mikrotik توضیح داده شده است.

برای رفع موقت این آسیب‌پذیری می‌توانید با توجه به تصویر زیر از طریق بخش IP service، گزینه www را غیرفعال نمایید:

ای پی سرویس در میکروتیک

همچنین برای رفع این مشکل به صورت کامل می‌توانید از طریق راهنمای زیر نسبت به آپدیت نسخه سیستم‌عامل اقدام نمایید:

 چگونه نسخه MikroTik Router OS را ارتقا دهیم

برای ارتقای ورژن سیستم‌عامل RouterOS میکروتیک باید مراحل زیر را انجام نمایید:

  •  ابتدا از طریق Winbox به سرور خود متصل شوید
  • در منو، گزینه System و سپس Packages  را انتخاب نمایید
  • در صفحه جدید باز شده به نام Package List بر روی گزینه Check for Updates کلیک نمایید (تصویر زیر)
کنترل اپدیت - وین باکس
  • پس از انتخاب Check for Updates صفحه جدید باز می‌شود که در آن می‌توانید نسخه فعلی و آخرین آپدیت موجود را مشاهده نمایید.
  • بر روی گزینه Download و Download&Install کلیک نمایید.
update mikrotik package

پس از دانلود و ارتقای سرور نیاز است یکبار نسبت به reboot آن اقدام نمایید تا تغییرات اعمال گردد.

  • با خدمات ابری پارس آشنا شوید

    اولین ارائه‌دهنده خدمات رایانش ابری در ایران هستیم

    ابر سرور

    ابر سرور

    با ابرسرورها می‌توانید سرور با سیستم‌عامل دلخواه خود را در چند دقیقه انتخاب و نصب نموده و آزادانه منابع سخت‌افزاری که در نظر دارید را، در زمان دلخواه به سرور خود بیافزایید و تنها برای منابع مورد نیاز سرور، هزینه پرداخت نمایید.

    هایبرید سرور

    هایبرید سرور

    هایبرید سرورها نسل جدید و پیشرفته سرورهای اختصاصی هستند که با پنل قدرتمند ابری ارائه می‌شوند. در هایبرید سرورها علاوه بر ارائه سخت‌افزار مستقل، امکانات سخت‌افزاری ویژه‌ای نیز در نظر گرفته شده است.

    ماکرو سرور

    ماکرو سرور

    ماکرو سرور محصولی ویژه است که برای دریافت بالاترین کیفیت سخت‌افزاری طراحی شده است. در شرایطی که نیازمند سخت‌افزاری قدرتمند برای سرور خود هستید، ماکرو سرورها منابع سخت‌افزاری مورد نیاز را برای شما فراهم می‌کنند.

    هاست ابری

    هاست ابری

    در هاست ابری برخلاف یک هاست اشتراکی، سایت‌های پر بازدید نیز بسادگی می‌توانند از خدمات میزبانی استفاده کنند، بدون آنکه درگیر دغدغه‌های مدیریت سرور شوند. همواره تنها برای آن میزان از منابع سخت‌افزاری که نیاز دارید هزینه می‌پردازید و دیگر نیازی به پرداخت هزینه‌های غیر موجه، در ابتدای فعالیت وب سایت خود، نخواهید داشت.

    هاست دانلود

    هاست دانلود

    سیاری از مدیران سایت‌های دانلود و یا سایت‌هایی که با ترافیک بالایی برای به اشتراک‌گذاری فایل‌های خود روبرو هستند، عمدتا با مشکلاتی مانند هزینه‌های گزاف زیرساختی و یا مصرف بالای منابع سخت‌افزاری روبرو می‌شوند. از همین رو پارس‌پک با معرفی فضای هاست دانلود برای این دسته از کاربران، محصول مناسبی را پیش‌بینی نموده است.

    مطالعه این مطالب نیز پیشنهاد می‌شود

    مقالات و نظرات اعضای تیم ما درباره تکنولوژی، روزهای کاری و چیزای دیگر…

    نصب و تنظیم PowerShell Web Access

    پاورشل از جمله ابزارهای خودکاری است دارای دستورالعمل های مختلفی در هر زمینه ای می باشد. به همین علت می توان آن را تبدیل به یک موتور گسترده کرد که در ه...

  • کلیه حقوق برای شرکت دانش بنیان پارس پک محفوظ می باشد.

    Copyright © 2019 Pars Parva System Ltd. ParsPack Cloud Computing Technology ® , All Rights Reserved.