🔴 چندین آسیب‌پذیری با شدت بالا در MikroTik RouterOS شناسایی شده که به مهاجمان اجازه می‌دهد بدون احراز هویت، کنترل کامل روترهای متصل به اینترنت را به دست آورند. این آسیب‌پذیری‌ها شامل دور زدن احراز هویت و اجرای کد از راه دور (RCE) هستند و در نسخه‌های قبل از RouterOS 6.49.21، 7.23.4 و 7.24.2 وجود دارند. شواهدی از بهره‌برداری فعال از این آسیب‌پذیری‌ها از تاریخ 2 سپتامبر مشاهده شده است. ⚠️ این آسیب‌پذیری‌ها به مهاجمان این امکان را می‌دهند که بدون نیاز به رمز عبور یا کلید SSH، کنترل کامل روترها را به دست آورند. ✳️ برای کاهش خطر، کاربران باید به آخرین نسخه‌های RouterOS به‌روزرسانی کنند و اطمینان حاصل کنند که SSH در دسترس اینترنت نیست.