Kritická zranitelnost MikroTik RouterOS je aktivně zneužívána
Zkontrolujte svá zařízení co nejdříve
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal varování před kritickou zranitelností ve firmware MikroTik RouterOS, která umožňuje útočníkům převzít kontrolu nad zařízením bez znalosti přihlašovacích údajů. Podle dostupných informací je zranitelnost již masově zneužívána a na internetu se stále nacházejí tisíce zranitelných zařízení.
V čem spočívá riziko?
Zranitelnost umožňuje vzdálené spuštění kódu s administrátorskými oprávněními ještě před úspěšným ověřením uživatele. Jinými slovy, útočník může získat plnou kontrolu nad routerem bez znalosti hesla nebo jiných přístupových údajů.
Po úspěšném napadení může dojít například k:
-
změně konfigurace zařízení,
-
vytvoření trvalého přístupu pro útočníka,
-
odposlechu nebo přesměrování síťového provozu,
-
zneužití zařízení k dalším útokům,
-
kompromitaci interní sítě organizace.
Podle NÚKIB navíc nemusí být stopy po útoku snadno dohledatelné v logovacích záznamech, protože útočníci mohou logy upravit nebo odstranit.
Doporučená opatření
Správci sítí by měli bezodkladně:
-
Aktualizovat RouterOS na nejnovější dostupnou verzi.
-
Provést kontrolu konfigurace zařízení.
-
Prověřit známky možné kompromitace.
-
Omezit nebo zcela zakázat přístup k SSH z veřejného internetu.
-
V případě podezření na napadení zvážit kompletní reinstalaci zařízení.
Co to znamená pro školy a organizace?
Mnoho škol a menších organizací využívá zařízení MikroTik jako hraniční router nebo základní bezpečnostní prvek sítě. Aktuální situace ukazuje, že pravidelné aktualizace a průběžný dohled nad bezpečností síťové infrastruktury jsou nezbytnou součástí ochrany IT prostředí.
Pokud si nejste jisti, zda vaše zařízení patří mezi ohrožené, doporučujeme provést bezpečnostní kontrolu a ověřit stav firmware i konfigurace.
Kdy je vhodné uvažovat o výměně zařízení?
V některých případech může být vhodné zvážit nejen aktualizaci stávajícího zařízení, ale také přechod na modernější bezpečnostní řešení. Zejména u škol a organizací, které využívají MikroTik jako hlavní hraniční prvek sítě, může pokročilý firewall nabídnout vyšší úroveň ochrany, lepší správu bezpečnostních politik, pokročilou detekci hrozeb a centralizovaný dohled.
Jak může pomoci K-net?
V rámci služby NetShield zajišťujeme průběžnou správu síťové bezpečnosti, pravidelné aktualizace bezpečnostních zařízení, monitoring provozu a včasnou reakci na nově objevené hrozby. Díky tomu nemusí školy ani organizace sledovat každé nové bezpečnostní upozornění samostatně.
Pokud ve své síti používáte zařízení MikroTik a nejste si jisti jejich aktuálním stavem, rádi vám pomůžeme s kontrolou, aktualizací nebo návrhem vhodnějšího bezpečnostního řešení pro vaši organizaci.
Petr Nepustil
Vystudoval VUT v Brně obor Sdělovací technika. Ve firmě K-net je už více než 20 let, začal s ní spolupracovat už na vysoké škole. Závěr studií na vysoké škole strávil na univerzitě v Paříži, kde psal půl roku diplomovou práci na téma kódování řečových signálů. V K-net si prošel pozicemi IT Specialista, vedoucí oddělení, vedoucí divize produkce a kvality. Aktuálně se zaměřuje hlavně na obchod a vedení divize produkce. Baví ho pomáhat našim zákazníkům s návrhem a budováním jejich IT infrastruktury.
