ثغرة SSH في راوترات MikroTik تكشف لماذا تشكل الأجهزة المنسية أكبر خطر على الإنترنت

مشاركة:
ثغرة SSH في راوترات MikroTik تكشف لماذا تشكل الأجهزة المنسية أكبر خطر على الإنترنت

بعد ثلاثة أسابيع من إصدار MikroTik لتصحيحات لثغرتين خطيرتين في SSH، لا يزال أكثر من 122,000 راوتر قابلاً للوصول من الإنترنت المفتوح دون تطبيق التصحيح. هذه الفجوة ليست قصة عن ثغرة صعبة الإصلاح — بل قصة عن من يملك فعلياً مهمة تحديث راوتر بعد تركيبه ونسيانه.

يقع RouterOS في منطقة رمادية غريبة: ليس منتج استهلاكي يحدّث نفسه تلقائياً، ولا معدات مؤسسية لديها فريق عمليات شبكة مخصص. إنها الخيار الافتراضي لمزودي خدمة الإنترنت والشركات الصغيرة والهواة، مما يعني أنه لا أحد مسؤول بالتحديد عن تطبيق التصحيحات.

كيفية عمل سلسلة الاستغلال

أطلق الباحثون على سلسلة الهجوم اسم "MikroTrick". الثغرة الأولى، CVE-2026-67276 بدرجة CVSS 9.2، هي تجاوز للمصادقة في SSH حيث كان النظام يقارن فقط المعامل العام لمفتاح RSA وليس المفتاح بأكمله. الثغرة الثانية، CVE-2026-86060، هي ثغرة تصعيد امتيازات تسمح بالوصول إلى صلاحيات إدارية كاملة. معاً، تسمحان للمهاجم بالوصول الكامل دون أي بيانات اعتماد.

مشكلة النطاق

رصد الباحثون محاولات استغلال منذ 2 سبتمبر، قبل الإعلان الرسمي بثلاثة أيام. وجدت عمليات المسح حوالي 122,500 جهاز معرض للإنترنت العام. التصحيحات متوفرة في الإصدارات 7.25beta3، 7.24.2، 7.23.4، و6.49.21.

نمط يتكرر باستمرار

هذه ليست المرة الأولى. قامت Mirai وأحفادها بتحويل ملايين الأجهزة غير المدارة إلى شبكات botnet لنفس السبب. راوترات MikroTik هدف جذاب لأنها أقوى وتقع غالباً على حواف الشبكات.

ماذا تفعل فعلياً

إذا كنت تدير أجهزة MikroTik: حدّث إلى إصدار مصحح أولاً، ثم قيّم ما إذا كان SSH وWWW يحتاجان فعلاً للوصول من الإنترنت العام، وافحص وجود حسابات منتهية بـ"-2". الدرس الأوسع ينطبق على أي فئة أجهزة تقع بين "منتج استهلاكي محدث التحديث" و"معدات مؤسسية مدفوعة الأجر": من يمتلك مسؤولية دورة التحديث؟

مشاركة:
ثغرة SSH في راوترات MikroTik تكشف لماذا تشكل الأجهزة المنسية أكبر خطر على الإنترنت | AIO APEX