خبر و تحلیل

میکروتیک آسیب‌پذیری «مهم» RouterOS را وصله کرد: ادمین‌های شبکه همین امروز آپدیت کنند

هشدار امنیتی
نمای روبه‌روی یک روتر میکروتیک مدل hEX با بدنه سفید و نوار فیروزه‌ای که پنج پورت شبکه، ورودی برق و دکمه ریست روی آن دیده می‌شود.
علی‌اصغر هنرمند
دکتر علی‌اصغر هنرمند
زمان مطالعه ۳ دقیقه

روترهای میکروتیک در ایران پراستفاده هستند؛ از شرکت‌ها و ارائه‌دهنده‌های اینترنت محلی گرفته تا مدارس، مجتمع‌های مسکونی و شبکه‌های کوچک و متوسط. به همین دلیل، خبری که میکروتیک «بی‌سروصدا و تنها با یک اطلاعیه کوتاه» در صفحه امنیتی خود منتشر کرده برای کاربران ایرانی مهم است: یک آسیب‌پذیری در سیستم‌عامل RouterOS پیدا شده و نسخه‌های اصلاح‌شده در تمام کانال‌های انتشار قرار گرفته است. خود شرکت این آپدیت را «مهم» توصیف کرده و به‌روزرسانی را به همه کاربران به‌شدت توصیه می‌کند.

بخش بزرگی از این دستگاه‌ها سال‌ها بدون به‌روزرسانی کار می‌کنند؛ به همین دلیل این هشدار برای ادمین‌های ایرانی اهمیت ویژه دارد.

میکروتیک برای اینکه کاربران پیش از عمومی‌شدن جزئیات فرصت وصله‌کردن داشته باشند، هنوز مشخصات فنی این حفره را منتشر نکرده است. تنها نکته‌ای که مدیر شرکت در فروم رسمی گفته این است که پورت‌های مدیریتی نباید از اینترنت در دسترس باشند و در شبکه‌های بزرگ باید در VLAN جدا قرار بگیرند. به گفته میکروتیک، کاربران خانگی با تنظیمات پیش‌فرض در خطر فوری نیستند، اما آپدیت برای همه توصیه می‌شود.

نسخه‌هایی که وصله‌ی جدید را دارند

پچ در این نسخه‌ها و هر نسخه جدیدتر از آن‌ها قرار گرفته است:

  • RouterOS 7.24.2 (کانال Stable)
  • RouterOS 7.23.4 و 7.23.5 (کانال Long-term)
  • RouterOS 6.49.21 (شاخه ۶)
  • RouterOS 7.25 beta 3 (کانال Development)

برای به‌روزرسانی کافی است در Winbox یا Webfig به مسیر System (سیستم) و سپس Packages (بسته‌ها) بروید و گزینه Check For Updates را بزنید.

اگر فعلاً امکان آپدیت ندارید

دسترسی Winbox، Webfig و SSH را از اینترنت ببندید، فایروال را فعال کنید و مدیریت دستگاه را فقط از طریق یک VPN امن مانند WireGuard انجام دهید.

بعد از آپدیت چه کنید؟

RouterOS پس از به‌روزرسانی خودش بررسی می‌کند که دستگاه قبلاً آلوده شده است یا نه. اگر در بخش Log یک پیام از نوع critical با عنوان Flagged دیدید، یعنی دستگاه شما در وضعیت پرچم‌خورده قرار گرفته و باید طبق مستندات رسمی وضعیت Flagged عمل کنید.

  • بخش Log را برای پیام critical و عنوان Flagged بررسی کنید
  • فهرست کاربران دستگاه را ببینید و هر کاربر ناشناسی را جدی بگیرید
  • بخش Scripts و Scheduler را برای اسکریپت‌هایی که خودتان نساخته‌اید مرور کنید
  • قوانین فایروال و تنظیمات NAT را با آخرین پیکربندی موردنظرتان مقایسه کنید

وضعیت Flagged پیکربندی مخرب را پاک نمی‌کند؛ حتی اگر دستگاه شما پرچم نخورده باشد، میکروتیک بازبینی دستی تنظیمات را توصیه می‌کند.

میکروتیک اعلام کرده که این اطلاعیه در آینده و پس از فرصت کافی برای به‌روزرسانی، با جزئیات بیشتری تکمیل خواهد شد.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. MikroTik — September 2026 vulnerability
    https://mikrotik.com/supportsec/september-2026-vulnerability/
  2. MikroTik forum — Important security update
    https://forum.mikrotik.com/t/important-security-update/272851
  3. MikroTik — RouterOS changelogs
    https://mikrotik.com/download/changelogs