Vietnam.vn - Nền tảng quảng bá Việt Nam

베트남의 수만 대의 MikroTik 라우터가 봇넷으로 전환될 위험에 처해 있습니다.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023

[광고_1]

SGGPO

전 세계적으로 인터넷에 노출되어 HTTP와 Winbox를 통해 악용될 위험이 있는 MikroTik 라우터의 수는 각각 50만 대와 90만 대입니다. Bkav의 기록에 따르면 베트남에서는 HTTP를 통해 9,500대, Winbox를 통해 23,000대가 악용됩니다.

7월 26일 현재 베트남에서는 인터넷에 연결된 MikroTik 기기의 수가 수만 대에 달합니다.
7월 26일 현재 베트남에서는 인터넷에 연결된 MikroTik 기기의 수가 수만 대에 달합니다.

MikroTik RouterOS 운영 체제에서 심각한 취약점이 발견되었습니다. 이 취약점을 악용하여 인증된 공격자가 관리자에서 최고 관리자로 권한을 상승시켜 임의 코드를 실행하고, 기기를 완전히 제어하여 봇넷으로 만들고, DDoS 공격을 감행할 수 있습니다.

새로 발견된 취약점은 CVE-2023-30799 식별자를 가지고 있으며, CVSS 심각도 점수는 9.1입니다. 그러나 Bkav 전문가들은 여기서 "치명적"인 부분은 "기본 비밀번호"라고 생각합니다. Bkav의 네트워크 보안 책임자인 응우옌 반 쿠옹은 "CVE-2023-30799 취약점을 악용하려면 해커가 기기의 기본 비밀번호 대부분이 변경되지 않은 상태에서 관리자 권한을 획득해야 합니다."라고 말했습니다.

MikroTik 라우터는 라트비아 네트워크 장비 제조업체의 인기 제품입니다. MikroTik의 자체 운영 체제인 RouterOS를 기반으로 실행되므로 사용자는 HTTP 웹 인터페이스 또는 Winbox 애플리케이션을 통해 관리 페이지에 접속하여 LAN 또는 WAN을 생성, 구성 및 관리할 수 있습니다.

인터넷에 연결되는 기기의 수가 너무 많기 때문에 위험을 최소화하기 위해 Bkav는 사용자에게 RouterOS의 최신 패치(6.49.8 또는 7.x)로 즉시 업데이트하고 다음과 같은 추가 솔루션을 구현할 것을 권장합니다. 원격 액세스를 방지하기 위해 관리 인터페이스에서 인터넷 연결을 끊습니다. 관리 페이지를 게시해야 하는 경우 강력한 비밀번호를 설정합니다. Winbox 관리 프로그램을 끄고 대신 SSH 프로토콜을 사용합니다. MikroTik은 SSH 인터페이스에 대한 보호 솔루션만 제공합니다.


[광고_2]
원천

댓글 (0)

No data
No data
사람들은 국경일을 앞두고 영웅적인 분위기에 푹 빠져 하노이로 몰려든다.
9월 2일 국경일 퍼레이드 관람 추천 장소
나싸 실크 마을 방문
사진작가 Hoang Le Giang이 flycam으로 촬영한 아름다운 사진을 감상하세요
젊은이들이 패션을 통해 애국심을 표현할 때
수도에서 8,800명이 넘는 자원봉사자가 A80 페스티벌에 기여할 준비가 되어 있습니다.
SU-30MK2가 '바람을 가르는' 순간, 날개 뒤쪽에 하얀 구름처럼 공기가 모인다.
'베트남 - 자랑스럽게 미래를 향해 나아가다' 국민적 자부심 확산
국경일 맞아 젊은이들이 머리핀과 금별 스티커를 찾아 나선다
퍼레이드 훈련 단지에서 세계 최신 탱크, 자살 무인 항공기를 만나보세요

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품