گروه تخصصي سيسكو ، جزوه ها،فيلم هاي آموزشي و
مباحث مربوط به امتحانات بين المللي سيسكو و استخدام
تماس با ادمین های کانال @ciscoclass1
Post #3742
772
به اطلاع میرساند اخیراً آسیبپذیری بحرانی با شناسه CVE-2025-61481 در سیستمعاملهای MikroTik RouterOS (نسخههای 7.14.2 و پایینتر) و SwitchOS (نسخههای 2.18 و پایینتر) شناسایی شده است.
این آسیبپذیری میتواند باعث شود مهاجمان از طریق رابط مدیریتی WebFig در پروتکل HTTP (بدون رمزنگاری) به دستگاه شما دسترسی غیرمجاز پیدا کرده و اطلاعات مدیریتی را سرقت کنند و حتی در برخی موارد، کنترل کامل دستگاه را به دست گیرند. شدت این آسیبپذیری در سطح بحرانی (Critical – CVSS Score: 10.0) ارزیابی شده است.
توصیههای امنیتی:
به جهت جلوگیری از سوءاستفاده احتمالی، ضروری است اقدامات ذیل در اسرع وقت صورت گیرد:
دسترسی WebFig از طریق HTTP را غیرفعال نمایید.
(در بخش IP → Services گزینه www را حذف یا محدود نمایید.)
در صورت نیاز به WebFig، فقط از HTTPS استفاده نمایید.
(گزینه www-ssl را فعال و گواهی SSL معتبر تنظیم نمایید.)
دسترسی مدیریتی را محدود نمایید.
فقط از طریق شبکه داخلی امن یا IP های مشخصشده به دستگاه وارد شوید.
در صورت امکان حتما از SSH یا WinBox برای مدیریت دستگاه استفاده نمایید.
حتماً RouterOS را به آخرین نسخه رسمی منتشرشده بهروزرسانی نمایید.
(بهروزرسانیها از طریق WinBox یا System → Packages → Check for Updates قابل انجام است.)
دسترسی مدیریتی از طریق اینترنت (WAN) را مسدود نمایید.
این آسیبپذیری میتواند باعث شود مهاجمان از طریق رابط مدیریتی WebFig در پروتکل HTTP (بدون رمزنگاری) به دستگاه شما دسترسی غیرمجاز پیدا کرده و اطلاعات مدیریتی را سرقت کنند و حتی در برخی موارد، کنترل کامل دستگاه را به دست گیرند. شدت این آسیبپذیری در سطح بحرانی (Critical – CVSS Score: 10.0) ارزیابی شده است.
توصیههای امنیتی:
به جهت جلوگیری از سوءاستفاده احتمالی، ضروری است اقدامات ذیل در اسرع وقت صورت گیرد:
دسترسی WebFig از طریق HTTP را غیرفعال نمایید.
(در بخش IP → Services گزینه www را حذف یا محدود نمایید.)
در صورت نیاز به WebFig، فقط از HTTPS استفاده نمایید.
(گزینه www-ssl را فعال و گواهی SSL معتبر تنظیم نمایید.)
دسترسی مدیریتی را محدود نمایید.
فقط از طریق شبکه داخلی امن یا IP های مشخصشده به دستگاه وارد شوید.
در صورت امکان حتما از SSH یا WinBox برای مدیریت دستگاه استفاده نمایید.
حتماً RouterOS را به آخرین نسخه رسمی منتشرشده بهروزرسانی نمایید.
(بهروزرسانیها از طریق WinBox یا System → Packages → Check for Updates قابل انجام است.)
دسترسی مدیریتی از طریق اینترنت (WAN) را مسدود نمایید.













