TGViewer
Cisco Cisco @ciscoclass · 1.59K subscribers
Post #3742 772
به اطلاع می‌رساند اخیراً آسیب‌پذیری بحرانی با شناسه CVE-2025-61481 در سیستم‌عامل‌های MikroTik RouterOS (نسخه‌های 7.14.2 و پایین‌تر) و SwitchOS (نسخه‌های 2.18 و پایین‌تر) شناسایی شده است.

این آسیب‌پذیری می‌تواند باعث شود مهاجمان از طریق رابط مدیریتی WebFig در پروتکل HTTP (بدون رمزنگاری) به دستگاه شما دسترسی غیرمجاز پیدا کرده و اطلاعات مدیریتی را سرقت کنند و حتی در برخی موارد، کنترل کامل دستگاه را به دست گیرند. شدت این آسیب‌پذیری در سطح بحرانی (Critical – CVSS Score: 10.0) ارزیابی شده است.

توصیه‌های امنیتی:
به جهت جلوگیری از سوءاستفاده احتمالی، ضروری است اقدامات ذیل در اسرع وقت صورت گیرد:

دسترسی WebFig از طریق HTTP را غیرفعال نمایید.
(در بخش IP → Services گزینه www را حذف یا محدود نمایید.)

در صورت نیاز به WebFig، فقط از HTTPS استفاده نمایید.
(گزینه www-ssl را فعال و گواهی SSL معتبر تنظیم نمایید.)

دسترسی مدیریتی را محدود نمایید.
فقط از طریق شبکه داخلی امن یا IP های مشخص‌شده به دستگاه وارد شوید.

در صورت امکان حتما از SSH یا WinBox برای مدیریت دستگاه استفاده نمایید.
حتماً RouterOS را به آخرین نسخه رسمی منتشرشده به‌روزرسانی نمایید.
(به‌روزرسانی‌ها از طریق WinBox یا System → Packages → Check for Updates قابل انجام است.)

دسترسی مدیریتی از طریق اینترنت (WAN) را مسدود نمایید.
More from @ciscoclass
  1. Oct 29, 2025آیا می‌دانستید نام سیسکو از شهر San Francisco گرفته شده ؟ 👌👍 نماد سیسکو پل معروف Golden…
  2. May 23, 2024He was a good tool to download other browsers 😐🤦‍♂
  3. Oct 29, 2023💢دوره آنلاین مجازی سازی VMware vSphere 8: Install, Configure, Manage ⬅️شروع از 12 آبان ⬅️…
  4. Oct 9, 2023💢دوره آنلاین AWS Cloud Practitioner Essentials ⬅️شروع از 1 آبان ⬅️روزهای دوشنبه ساعت 16:3…
  5. Oct 3, 2023@Ciscoclass 😂
  6. Sep 20, 2023💢دوره آنلاین مجازی سازی VMware vSphere 8: Install, Configure, Manage ⬅️شروع از 31 شهریور…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →