300.000 MikroTik routers vatbaar voor remote-aanvallen

5 reacties

300.000 routers van het Letse bedrijf MikroTik zijn kwetsbaar voor remote-aanvallen. De kwetsbaarheden geven malafide hackers de mogelijkheid de apparaten toe te voegen aan een botnet. Deze botnet steelt gevoelige gebruikersdata en helpt met het uitvoeren van DdoS-aanvallen.

De kwetsbaarheden in de routers zijn ontdekt door beveiligingsonderzoekers van Eclypsium en Trustwave. Twee van de drie kwetsbaarheden zijn al enkele jaren oud en ontdekt in 2018 en 2019. Voor deze twee lekken is al een patch beschikbaar. Voor de derde kwetsbaarheid is nog geen patch uitgebracht door Mikrotik.

De beveiligingsonderzoekers van Eclypsium hebben hun zorgen geuit in een blogpost omdat de routers krachtige apparaten zijn en de kwetsbaarheden al lange tijd actief worden misbruikt. De organisatie vond tijdens een algehele internet-scan 300.000 ongepatchte MikroTik-routers, waarvan de kans groot is dat zij worden misbruikt.

Kaspersky ontdekte in 2018 al dat er malware bestaat (Slingshot) die misbruik maakt van de kwetsbaarheden van de router. Ook de CIA-malware, Vault7, maakt misbruik van deze beveiligingslekken. De beveiligingsorganisatie, Netlab 360 heeft bovendien al botnets gevonden die bestonden uit meer dan 300.000 MikroTik-apparaten.

Eclypsium heeft een gratis softwaretool uitgebracht om te controleren of je router kwetsbaar of besmet is. Daarnaast heeft de organisatie tips gegeven om de routers beter te beveiligen. De onderzoekers drukken iedereen op het hart om de apparaten zo snel mogelijk te voorzien van de nieuwste firmware.

Bron: Eclypsium

« Vorig bericht Volgend bericht »
0

Hardware Info maakt gebruik van cookies

Hardware Info plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Hardware Info relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie.

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Hardware Info contextuele advertenties te tonen op basis van pagina's die je hebt bezocht.

    janee

    Hardware Info genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Hardware Info gevolgd worden. Deze data wordt maximaal 2 weken bewaard. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden.

    janee