Breaking News

MikroTik แพตช์อุตช่องโหว่ Zero-day แนะผู้ใช้ควรอัปเดต

MikroTik ออกแพตซ์อุตช่องโหว่ Zero-day อย่างรวดเร็วหลังการแจ้งเตือนไม่ถึงวัน โดยช่องโหว่นี้ส่งผลกับ OS ของเร้าเตอร์ตั้งแต่เวอร์ชัน 6.29 เป็นต้นไป

credit : Bleepingcomputer

ช่องโหว่นี้ทำให้สามารถใช้เครื่องมือแบบพิเศษเชื่อมต่อไปยังพอร์ต Winbox (บริการการบริหารจัดการแบบทางไกลของ MikroTik ปกติแล้วใช้พอร์ต 8291) และเรียกไฟล์ฐานข้อมูลผู้ใช้ ซึ่งผู้โจมตีสามารถนำไปถอดรหัสหาข้อมูลผู้ใช้ต่อได้ แม้จะยังไม่ได้มีการโจมตีเกิดขึ้นมากนักแต่แนะนำผู้ใช้รีบอัปเดตเป็นเวอร์ชัน 6.42.1 และ 6.43rc4  ตามลิ้งก์นี้ https://mikrotik.com/download

ถึงแม้ว่ายังไม่เกิดการโจมตีในวงกว้างแต่ก็ไม่อาจทราบได้เลยว่าเร้าเตอร์ของท่านนั้นตกเป็นเหยื่อไปหรือยัง ดังนั้นทาง MikroTik เองจึงแนะนำให้ผู้ใช้เปลี่ยนรหัสผ่านของผู้ดูแลและใช้ Winbox เพื่อเปลี่ยนค่าการเชื่อมต่อของตัวเองเป็นพอร์ตอื่น หรือ แก้ไขค่าใน ‘Available form’ เพื่อจำกัดการเชื่อมต่อพอร์ตนี้จาก IP เฉพาะที่อนุญาตเท่านั้นดูรูปประกอบด้านล่าง

credit : Bleepingcomputer

ที่มา : https://www.bleepingcomputer.com/news/security/mikrotik-patches-zero-day-flaw-under-attack-in-record-time/



About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Palo Alto Networks อัปเดตความสามารถให้ Prisma เน้น Security สำหรับ DevOps โดยเฉพาะ

Palo Alto Networks ได้ประกาศเพิ่มความสามารถหลายประการให้แก่ Cloud Native Security Platform (Prisma) ของตน ที่ตอบโจทย์ทีม DevOps ขององค์กรโดยเฉพาะ

ใช้ Smartphone หรือ Tablet ทำงานจากที่บ้านแทน PC ทำอย่างไรได้บ้าง?

ในภาวะที่หลายๆ ธุรกิจกำลังพิจารณาหาทางออกในการใช้นโยบาย Work from Home ให้ได้อย่างมีประสิทธิภาพโดยที่พนักงานยังคงทำงานได้เต็มที่เสมือนมาทำงานที่ออฟฟิศอยู่ และเกิดการสั่งซื้อ PC/Notebook เพิ่มท่ามกลางภาวะที่ผู้ผลิตยังไม่สามารถเดินกำลังการผลิตได้ดีนักจนบางแบรนด์สินค้าเริ่มขาด Stock กันไปแล้ว ทางเลือกหนึ่งนอกเหนือจากการให้พนักงานทำงานผ่าน Notebook ที่สามารถพกพาไปทำงานที่บ้านนั้น ก็คือการใช้ Smartphone หรือ Tablet ทำงานแทน Notebook อย่างเต็มที่ 100% ไปเลยนั่นเอง ในบทความนี้เราจะพาไปพิจารณาทางเลือกแต่ละทางที่เป็นไปได้กันครับ