नेटवर्क उपकरण निर्माता MikroTik ने RouterOS में छह गंभीर खामियों को ठीक करने के लिए अपडेट जारी किए हैं। 'MikroTrick' नामक इस हमले के जरिए हैकर्स डिवाइस का पूर्ण नियंत्रण हासिल कर सकते हैं।

  • MikroTik ने RouterOS के लिए 6 महत्वपूर्ण सुरक्षा खामियों को पैच किया है।
  • 'MikroTrick' हमले के जरिए हैकर्स SSH प्रमाणीकरण को बायपास कर डिवाइस का नियंत्रण ले रहे हैं।
  • CERT पोलैंड ने पुष्टि की है कि इन खामियों का उपयोग वास्तविक हमलों में किया जा रहा है।
  • उपयोगकर्ताओं को तुरंत RouterOS के नवीनतम संस्करणों (7.25beta3, 7.24.2, 7.23.4, या 6.49.21) पर अपडेट करने की सलाह दी गई है।

नेटवर्किंग दिग्गज MikroTik ने अपने RouterOS के लिए तत्काल सुरक्षा अपडेट जारी किए हैं। कंपनी ने चेतावनी दी है कि छह अलग-अलग कमजोरियों का पता चला है, जिनमें से दो का उपयोग पहले ही साइबर अपराधियों द्वारा किया जा चुका है। इन खामियों को सामूहिक रूप से 'MikroTrick' नाम दिया गया है, जो हमलावरों को प्रमाणीकरण (authentication) को बायपास करने और डिवाइस के कॉन्फ़िगरेशन फ़ाइलों को बदलने की अनुमति देते हैं।

CERT पोलैंड की एक विस्तृत रिपोर्ट के अनुसार, हमलावर दो विशिष्ट कमजोरियों को 'चेन' (एक साथ जोड़कर) कर रहे हैं ताकि उन डिवाइसों पर पूर्ण नियंत्रण पाया जा सके जिनका SSH सेवा सार्वजनिक नेटवर्क से सुलभ है। विशेष रूप से, CVE-2026-67276 और CVE-2026-86060 जैसी खामियां, जिनका CVSS स्कोर 9.2 (अत्यंत गंभीर) है, हमलावरों को विशेषाधिकार हेरफेर (privilege manipulation) करने की सुविधा देती हैं।

Why This Matters

BozokMedia analysis shows कि यह हमला केवल एक तकनीकी त्रुटि नहीं है, बल्कि एक लक्षित अभियान है। जब राउटर जैसे गेटवे डिवाइस से समझौता किया जाता है, तो पूरे आंतरिक नेटवर्क का डेटा खतरे में पड़ जाता है। 1,20,000 से अधिक डिवाइसों का इंटरनेट पर SSH खुला होना यह दर्शाता है कि कितने बड़े पैमाने पर यह खतरा फैल सकता है।

नेटवर्क गेटवे का समझौता करना डिजिटल घर की चाबी हैकर को सौंपने जैसा है; तत्काल पैचिंग ही एकमात्र बचाव है।

सुरक्षा जांच के दौरान यह पाया गया कि हमलावर 2 सितंबर से सक्रिय हैं और डिवाइस में 'ops' नाम का एक अनधिकृत खाता बना रहे हैं। यदि आपके लॉग्स में 'Flagged' प्रविष्टि दिखती है या 'ops' नाम का यूजर मिलता है, तो यह संकेत है कि आपका डिवाइस प्रभावित हो चुका है।

CVE ID खामी का प्रकार गंभीरता (CVSS)
CVE-2026-67276 SSH Authentication Bypass 9.2 (Critical)
CVE-2026-86060 SSH Privilege Manipulation 9.2 (Critical)
CVE-2026-67277 Memory Disclosure/DoS 8.8 (High)

इसके अलावा, अपडेट में TLS सर्वर प्रतिरूपण (impersonation) और कॉन्फ़िगरेशन स्टोर से रूट-स्वामित्व वाली फ़ाइलों के प्रकटीकरण जैसी अन्य गंभीर समस्याओं को भी हल किया गया है। सुरक्षा विशेषज्ञों ने सलाह दी है कि सभी उपयोगकर्ता अपने SSH एक्सेस को केवल विश्वसनीय स्रोतों तक सीमित करें।

Did You Know?: Shadowserver Foundation ने पाया कि केवल 24 घंटों के भीतर 1.2 लाख से अधिक MikroTik डिवाइस इंटरनेट पर असुरक्षित SSH पोर्ट के साथ खुले थे।

Frequently Asked Questions

प्रश्न 1: मुझे कैसे पता चलेगा कि मेरा राउटर हैक हो गया है?
उत्तर: अपने राउटर के लॉग सेक्शन में 'Flagged' प्रविष्टि की जांच करें या देखें कि क्या कोई अज्ञात 'ops' नाम का यूजर अकाउंट बनाया गया है।

प्रश्न 2: इस हमले से बचने का सबसे सुरक्षित तरीका क्या है?
उत्तर: तुरंत RouterOS के नवीनतम संस्करण (जैसे 7.24.2 या 6.49.21) पर अपडेट करें और सार्वजनिक नेटवर्क से SSH एक्सेस को ब्लॉक करें।