नेटवर्क उपकरण निर्माता MikroTik ने RouterOS में छह गंभीर खामियों को ठीक करने के लिए अपडेट जारी किए हैं। 'MikroTrick' नामक इस हमले के जरिए हैकर्स डिवाइस का पूर्ण नियंत्रण हासिल कर सकते हैं।
- MikroTik ने RouterOS के लिए 6 महत्वपूर्ण सुरक्षा खामियों को पैच किया है।
- 'MikroTrick' हमले के जरिए हैकर्स SSH प्रमाणीकरण को बायपास कर डिवाइस का नियंत्रण ले रहे हैं।
- CERT पोलैंड ने पुष्टि की है कि इन खामियों का उपयोग वास्तविक हमलों में किया जा रहा है।
- उपयोगकर्ताओं को तुरंत RouterOS के नवीनतम संस्करणों (7.25beta3, 7.24.2, 7.23.4, या 6.49.21) पर अपडेट करने की सलाह दी गई है।
नेटवर्किंग दिग्गज MikroTik ने अपने RouterOS के लिए तत्काल सुरक्षा अपडेट जारी किए हैं। कंपनी ने चेतावनी दी है कि छह अलग-अलग कमजोरियों का पता चला है, जिनमें से दो का उपयोग पहले ही साइबर अपराधियों द्वारा किया जा चुका है। इन खामियों को सामूहिक रूप से 'MikroTrick' नाम दिया गया है, जो हमलावरों को प्रमाणीकरण (authentication) को बायपास करने और डिवाइस के कॉन्फ़िगरेशन फ़ाइलों को बदलने की अनुमति देते हैं।
CERT पोलैंड की एक विस्तृत रिपोर्ट के अनुसार, हमलावर दो विशिष्ट कमजोरियों को 'चेन' (एक साथ जोड़कर) कर रहे हैं ताकि उन डिवाइसों पर पूर्ण नियंत्रण पाया जा सके जिनका SSH सेवा सार्वजनिक नेटवर्क से सुलभ है। विशेष रूप से, CVE-2026-67276 और CVE-2026-86060 जैसी खामियां, जिनका CVSS स्कोर 9.2 (अत्यंत गंभीर) है, हमलावरों को विशेषाधिकार हेरफेर (privilege manipulation) करने की सुविधा देती हैं।
Why This Matters
BozokMedia analysis shows कि यह हमला केवल एक तकनीकी त्रुटि नहीं है, बल्कि एक लक्षित अभियान है। जब राउटर जैसे गेटवे डिवाइस से समझौता किया जाता है, तो पूरे आंतरिक नेटवर्क का डेटा खतरे में पड़ जाता है। 1,20,000 से अधिक डिवाइसों का इंटरनेट पर SSH खुला होना यह दर्शाता है कि कितने बड़े पैमाने पर यह खतरा फैल सकता है।
नेटवर्क गेटवे का समझौता करना डिजिटल घर की चाबी हैकर को सौंपने जैसा है; तत्काल पैचिंग ही एकमात्र बचाव है।
सुरक्षा जांच के दौरान यह पाया गया कि हमलावर 2 सितंबर से सक्रिय हैं और डिवाइस में 'ops' नाम का एक अनधिकृत खाता बना रहे हैं। यदि आपके लॉग्स में 'Flagged' प्रविष्टि दिखती है या 'ops' नाम का यूजर मिलता है, तो यह संकेत है कि आपका डिवाइस प्रभावित हो चुका है।
| CVE ID | खामी का प्रकार | गंभीरता (CVSS) |
|---|---|---|
| CVE-2026-67276 | SSH Authentication Bypass | 9.2 (Critical) |
| CVE-2026-86060 | SSH Privilege Manipulation | 9.2 (Critical) |
| CVE-2026-67277 | Memory Disclosure/DoS | 8.8 (High) |
इसके अलावा, अपडेट में TLS सर्वर प्रतिरूपण (impersonation) और कॉन्फ़िगरेशन स्टोर से रूट-स्वामित्व वाली फ़ाइलों के प्रकटीकरण जैसी अन्य गंभीर समस्याओं को भी हल किया गया है। सुरक्षा विशेषज्ञों ने सलाह दी है कि सभी उपयोगकर्ता अपने SSH एक्सेस को केवल विश्वसनीय स्रोतों तक सीमित करें।
Frequently Asked Questions
प्रश्न 1: मुझे कैसे पता चलेगा कि मेरा राउटर हैक हो गया है?
उत्तर: अपने राउटर के लॉग सेक्शन में 'Flagged' प्रविष्टि की जांच करें या देखें कि क्या कोई अज्ञात 'ops' नाम का यूजर अकाउंट बनाया गया है।
प्रश्न 2: इस हमले से बचने का सबसे सुरक्षित तरीका क्या है?
उत्तर: तुरंत RouterOS के नवीनतम संस्करण (जैसे 7.24.2 या 6.49.21) पर अपडेट करें और सार्वजनिक नेटवर्क से SSH एक्सेस को ब्लॉक करें।