Hitelesítés nélküli, teljes rendszergazdai hozzáférést szerezhetnek támadók az internet felől elérhető SSH-val rendelkező MikroTik routerekhez – erre figyelmeztet a CERT Polska friss riasztása. A sebezhetőséget már legalább szeptember 2. óta aktívan kihasználják, miközben az áldozatok száma és a támadók kiléte továbbra is ismeretlen. A MikroTik kiadta a szükséges RouterOS biztonsági frissítéseket, amelyeket azonnal javasolt telepíteni, majd ellenőrizni, hogy történt-e illetéktelen konfiguráció-módosítás. Otthoni felhasználóknál kulcskérdés, hogy az alapértelmezett tűzfalszabályok érintetlenek maradtak-e, mert ezek hivatottak blokkolni a menedzsment portok nyilvános elérését.
Egy nagyszabású brute force támadás van folyamatban, amely közel 2,8 millió IP-címet használva próbálja feltörni különböző hálózati eszközök, például a Palo Alto Networks, Ivanti és SonicWall által gyártott VPN-ek és tűzfalak hozzáférési adatait. A főként Brazíliából (1,1 millió IP), valamint Törökországból, Oroszországból, Argentínából, Marokkóból és Mexikóból származó, a támadásokban részt vevő hálózati hardverek többsége MikroTik, Huawei, Cisco, Boa és ZTE routerek és IoT eszközök, amelyeket gyakran nagyméretű malware botnetek fertőznek meg.
Egy kritikus súlyosságú „Super Admin” jogosultság emelési hiba veszélyezteti azt a 900 000 darab MikroTik RouterOS routert, amelyek a MikroTik RouterOS hosszú távú verziójának a 6.49.8 verziónál régebbi verzióját használja. Ez a hiba lehetővé teszi a támadók számára, hogy teljes ellenőrzést szerezzenek az említett eszközök felett, és észrevétlenek maradjanak. A távoli és hitelesített támadók kihasználhatják ezt a sebezhetőséget annak érdekében, hogy root-hozzáférést szerezzenek a routeren.