Siber Güvenlik

MikroTik Yönlendiricilerdeki Güvenlik Açığıyla Saldırganlar Kontrolü Ele Geçiriyor

MikroTik yönlendiricilerdeki iki SSH açığı, şifre veya anahtar gerektirmeden tam yönetim kontrolü sağlıyor.

MikroTik yönlendirici güvenlik açığı ve MikroTrick zafiyeti hakkında bilgi.
MikroTik yönlendirici güvenlik açığı ve MikroTrick zafiyeti hakkında bilgi. · Görsel: The Hacker News

MikroTik yönlendirici kullanıcıları için tehlikeli bir güvenlik açığı ortaya çıktı. CERT Polska'nın MikroTrick olarak adlandırdığı bu zafiyet, iki ayrı SSH açığının bir araya gelmesiyle, internet üzerinden erişilebilen yönlendiricilere şifre veya SSH anahtarı olmadan tam yönetim kontrolü sağlıyor. Bu durum, kullanıcıların cihazlarını hızla güncellemesini gerektiriyor.

MikroTrick Zafiyeti Nedir?

MikroTrick, CVE-2026-67279 ve CVE-2026-86060 kodlu iki açığı birleştiriyor. İlk zafiyet, SSH oturumunun doğrulama aşamasında bir hata içeriyor. Eğer bir istemci, kimlik doğrulama aşamasında SSH anahtarını yeniden müzakere etmeye başlarsa, zayıf RouterOS, kimlik doğrulama onayını beklemeden doğrudan komut aşamasına geçiyor. Bu, saldırganların kimlik doğrulama olmadan belirli aşamalara ulaşmasını sağlıyor.

İkinci zafiyet ise, RouterOS'un giriş programının kullanıcı adı ve yetki seviyesini kontrol etmeden almasına olanak tanıyor. Saldırgan, kullanıcı adı olarak "-2" gönderdiğinde, sistem bu değeri bir program seçeneği olarak algılıyor ve tam yetkiyle bir konsol açıyor. Bu durum, saldırganların yönlendiricinin tam yönetim kontrolünü ele geçirmesine neden oluyor.

Saldırı İzleri ve Etkileri

Saldırının izleri, cihaz günlüklerinde belirgin bir şekilde görülüyor. Özellikle, "-2" kullanıcısı için başarısız giriş denemeleri günlüklerde yer alıyor. CERT Polska, bu tür izlerin MikroTik forumlarında 2 Eylül'de görüldüğünü ve bu tarihten önce zafiyetin istismar edildiğini belirtiyor. Bazı durumlarda, saldırganların cihazdan yapılandırma verilerini kopyaladığını gösteren raporlar da mevcut.

Yönlendirici yöneticileri için önemli olan, güncellemelerin yalnızca saldırıyı önlediği, ancak saldırganların yaptığı değişiklikleri ortadan kaldırmadığıdır. Güncellemeyi takiben, yöneticilerin /system/device-mode/print komutunu çalıştırarak cihazın durumunu kontrol etmeleri öneriliyor. Bu mekanizma, yalnızca belirli izleri tespit ediyor ve izlerin yokluğu, cihazın güvenli olduğunu kanıtlamıyor.

Ne Yapmalıyız?

Yöneticilerin, bilinmeyen kullanıcılar, beklenmedik dosyalar veya açıklanamayan aktiviteler için cihazlarını kontrol etmeleri gerekiyor. Eğer bu tür izler tespit edilirse, cihazın izole edilmesi, günlüklerinin ve yapılandırmasının korunması, fabrika ayarlarına döndürülmesi ve güvenilir bir yapılandırmadan yeniden inşa edilmesi öneriliyor. Tüm şifreler ve kimlik bilgileri değiştirilmelidir. Ayrıca, saldırıya uğramış bir cihazdan yedek alınmamalıdır.

MikroTik, varsayılan ev yapılandırmasının SSH'yi internete açmadığını belirtse de, güvenilmeyen ağlardan cihaz yöneten kullanıcılar daha yüksek risk altındadır. Bu nedenle, yöneticilerin güvenlik önlemlerini gözden geçirmeleri ve gerekli güncellemeleri yapmaları kritik önem taşımaktadır.

Sonuç olarak, MikroTrick zafiyeti, MikroTik yönlendirici kullanıcılarını tehdit eden ciddi bir güvenlik açığıdır. Kullanıcıların cihazlarını güncellemeleri ve güvenlik önlemlerini artırmaları, olası saldırılara karşı korunmalarına yardımcı olacaktır.

Sık Sorulan Sorular

MikroTrick zafiyeti nedir?

MikroTrick, iki ayrı SSH açığının birleşimiyle MikroTik yönlendiricilerde tam kontrol sağlıyor.

Zafiyetten etkilenen yönlendiriciler nasıl korunmalı?

Yöneticiler, cihazlarını güncellemeli ve bilinmeyen kullanıcıları kontrol etmelidir.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü