นักวิจัยเตือนผู้ใช้ MikroTik Router ส่วนใหญ่ไม่ยอมอัปเดต Firmware

ทีมนักวิจัยด้านความปลอดภัยจากบริษัท Eclypsium รายงานผลการสำรวจ MikroTik Router หลังพบว่ามีผู้ใช้งานจำนวนมากที่ไม่ยอมอัปเดต Firmware จึ่งทำให้เสี่ยงถูกแฮกเกอร์เข้ายึด Router และแอบติดตั้งสคริปต์หรือมัลแวร์อันตรายได้

โดยได้ทำการสำรวจข้อมูลจาก Shodan พบว่า Router ที่น่าจะเข้าข่ายมีช่องโหว่มีอยู่ถึง 300,000 IP และในจำนวนนี้มีประมาณ 20,000 เครื่องที่เปิดบริการ proxy แล้วแอบใส่สคริปต์ขุดเงินคริปโตเอาไว้ ถึงแม้ว่า ช่องโหว่ที่พบจะมีการแก้ไขใน RouterOS รุ่นใหม่ ๆ แล้ว แต่ยังมีผู้ใช้อีกจำนวนมากที่ไม่ยอมอัปเดตแพทซ์ เพื่อแก้ไขปัญหาดังกล่าว

ดังนั้นผู้ที่ใช้งาน MikroTik Router ขอให้เร่งทำการตรวจสอบ Router ตัวเองโดยด้วยว่ามีความเสี่ยงหรือไม่ เช่น สำรวจ Scheduler ว่ามีสคริปต์โหลดโค้ดรันอยู่หรือไม่, เปิด Sock proxy ทิ้งไว้หรือเปล่า, มี L2TP client ที่ไม่ได้ใส่ไว้เองในเครื่องหรือไม่, และมีเปิดไฟร์วอลล์พอร์ต 5678 เองโดยไม่รู้ตัวหรือไม่  และให้รีบอัปเดตแพทซ์ให้ทันสมัยทันทีเพื่อความปลอดภัย

ที่มา: https://www.blognone.com/node/126506


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top