Vietnam.vn - Nền tảng quảng bá Việt Nam

ベトナムのMikroTikルーター数万台がボットネット化の危険にさらされている

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023

[広告_1]

SGGPO

世界全体では、インターネットに公開され、HTTP経由およびWinbox経由の攻撃を受けるリスクにさらされているMikroTik製ルーターの数は、それぞれ50万台と90万台です。Bkavの記録によると、ベトナムではHTTP経由で9,500台、Winbox経由で23,000台に上ります。

ベトナムでは、7月26日現在、インターネットに接続しているMikroTikデバイスの数は数万台に上ります。
ベトナムでは、7月26日現在、インターネットに接続しているMikroTikデバイスの数は数万台に上ります。

MikroTik RouterOS オペレーティング システムに重大な脆弱性が発見されました。これにより、認証された攻撃者が管理者権限からスーパー管理者権限に昇格し、任意のコードを実行し、デバイスを完全に制御してボットネットに変え、DDoS 攻撃を開始できるようになります。

新たに発見された脆弱性の識別子はCVE-2023-30799、CVSS深刻度スコアは9.1です。しかし、Bkavの専門家は、ここでの「致命的なポイント」は「デフォルトパスワード」にあると考えています。「CVE-2023-30799の脆弱性を悪用するには、ハッカーはデバイスのほとんどのデフォルトパスワードが変更されていない状態で管理者権限を取得する必要があります」と、BkavのネットワークセキュリティディレクターであるNguyen Van Cuong氏は述べています。

MikroTikルーターは、ラトビアのネットワーク機器メーカーであるMikroTikの人気製品です。独自のMikroTik RouterOSオペレーティングシステムを搭載しており、ユーザーはHTTP WebインターフェースまたはWinboxアプリケーションから管理ページにアクセスし、LANまたはWANを構築、設定、管理できます。

多数のデバイスがインターネットに接続しているため、リスクを最小限に抑えるために、Bkav は、ユーザーが RouterOS の最新のパッチ (6.49.8 または 7.x) にすぐに更新し、次の追加ソリューションを実装することを推奨しています: リモート アクセスを防止するために管理インターフェイスでインターネットを切断する、管理ページを公開する必要がある場合は強力なパスワードを設定する、MikroTik は SSH インターフェイス用の保護ソリューションのみを提供しているため、Winbox 管理プログラムを無効にして代わりに SSH プロトコルを使用する...


[広告2]
ソース

コメント (0)

No data
No data
写真家ホアン・ル・ジャンがフライカムで撮影した美しい写真をご覧ください
ニャーサシルク村を訪問
若者がファッションを通して愛国的な物語を語るとき
首都では8,800人を超えるボランティアがA80フェスティバルに貢献する準備ができています。
SU-30MK2が「風を切る」瞬間、翼の裏側に白い雲のような空気が集まる。
「ベトナム 誇りを持って未来へ」が国民の誇りを広げる
若者たちは建国記念日の祝日に向けてヘアクリップや金色の星のステッカーを探している
パレード訓練施設で世界最新鋭の戦車や自爆無人機を見学
赤い旗と黄色い星がプリントされたケーキを作るトレンド
重要な祝日を歓迎するため、ハンマー通りにはTシャツや国旗が溢れている

遺産

人物

企業

No videos available

ニュース

政治体制

地方

商品