Vietnam.vn - Nền tảng quảng bá Việt Nam

Decenas de miles de enrutadores MikroTik en Vietnam corren el riesgo de convertirse en botnets

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023

[anuncio_1]

SGGPO

A nivel mundial , la cantidad de enrutadores MikroTik expuestos a Internet y en riesgo de ser explotados mediante HTTP y Winbox es de 500 000 y 900 000 dispositivos, respectivamente. En Vietnam, esta cifra es de 9500 mediante HTTP y 23 000 mediante Winbox, según los registros de Bkav.

En Vietnam, el número de dispositivos MikroTik conectados a Internet al 26 de julio era de decenas de miles.
En Vietnam, el número de dispositivos MikroTik conectados a Internet al 26 de julio era de decenas de miles.

Se acaba de descubrir una vulnerabilidad grave en el sistema operativo MikroTik RouterOS, que permite a un atacante autenticado escalar privilegios de administrador a superadministrador para ejecutar código arbitrario, tomar el control total de los dispositivos y convertirlos en botnets y lanzar ataques DDoS.

La vulnerabilidad recién descubierta se identifica como CVE-2023-30799 y tiene una puntuación de gravedad CVSS de 9,1. Sin embargo, los expertos de Bkav creen que el punto crítico es la contraseña predeterminada. "Para explotar la vulnerabilidad CVE-2023-30799, los hackers necesitan obtener permisos de administrador mientras la mayoría de las contraseñas predeterminadas de los dispositivos no se hayan cambiado", declaró Nguyen Van Cuong, director de Seguridad de Redes de Bkav.

Los enrutadores MikroTik son productos populares del fabricante letón de equipos de red. Funcionan con el sistema operativo propietario MikroTik RouterOS, lo que permite a los usuarios acceder a la página de administración mediante la interfaz web HTTP o la aplicación Winbox para crear, configurar y administrar una LAN o WAN.

Con una cantidad tan grande de dispositivos que se conectan a Internet, para minimizar los riesgos, Bkav recomienda que los usuarios actualicen inmediatamente al último parche (6.49.8 o 7.x) para RouterOS e implementen las siguientes soluciones adicionales: Desconectar Internet en las interfaces de administración para evitar el acceso remoto; establecer una contraseña segura si se debe publicar la página de administración; apagar el programa de administración Winbox y utilizar el protocolo SSH en su lugar, porque MikroTik solo proporciona soluciones de protección para la interfaz SSH...


[anuncio_2]
Fuente

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

El majestuoso arco de la cueva en Tu Lan
La meseta a 300 kilómetros de Hanoi tiene un mar de nubes, cascadas y visitantes bulliciosos.
Patas de cerdo estofadas con carne de perro falsa: un plato especial de los pueblos del norte
Mañanas tranquilas en la franja de tierra en forma de S

Mismo autor

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto