Harga yang terjangkau dan mempunyai fitur yang lengkap, mungkin itu yang selalu terbesit di benak kita pada saat menggunakan MikroTik. Sesuai dengan misi yang dimiliki oleh MikroTik "Our mission is to make existing Internet technologies faster, more powerful and afforable to wider range of users".
MikroTik Mission |
Karena harga yang terjangkau dan fitur yang lengkap itulah pengguna MikroTik di Indonesia dan di dunia semakin banyak. Semakin banyak yang menggunakan, tentunya akan semakin dilirik oleh seorang aktor ancaman (threat actor) untuk menjadi targetnya. Sebagai contoh kasus VPNFilter, dan yang terbaru adanya vulnerability yang ditemukan pada WinBox.
Securityweek headline Vulnerability in MikroTik RouterOS |
Tentunya vulnerability tersebut sudah diperbaiki pada RouterOS versi terbaru. Tapi berapa banyak sih dari kita yang rajin untuk melakukan update perangkat jaringan kita?
MikroTik Version Release |
Vulnerability dan exploit di MikroTik RouterOS bukanlah hal yang baru, sampai dengan saat ini sudah terdapat 13 Common Vulnerabilities and Exposures (CVE) berdasarkan mitre.org dan 9 exploit berdasarkan exploit-db.com.
MikroTik Exploit |
Anda bisa mengikuti panduan dari Manual:Securing Your Router untuk mengamankan router MikroTik Anda. Atau hubungi MikroTik Consultant untuk meminta saran.
Tidak ada sistem yang 100% aman, keamanan hanya berlangsung pada suatu waktu saja, untuk lebih aman anda harus bisa beradaptasi.
Referensi:
- Cybersecurity Help (2018). Authentication bypass in MikroTik RouterOS. [Online] Cybersecurity Help. Available at: https://www.cybersecurity-help.cz/vdb/SB2018042420 [Accessed 28 Jul. 2018].
- Mikrotik (2018). Manual:Securing Your Router. [Wiki] Mikrotik Wiki. Available at: https://wiki.mikrotik.com/wiki/Manual:Securing_Your_Router [Accessed 28 Jul. 2018].
- Mosajjal, Alireza (2018). Dissection of Winbox critical vulnerability. [Blog] n0p.me. Available at: https://n0p.me/winbox-bug-dissection/ [Accessed 28 Jul. 2018].
- Normis (2018). Advisory: Vulnerability exploiting the Winbox port [SOLVED]. [Forum] Mikrotik Forum. Available at: https://forum.mikrotik.com/viewtopic.php?f=21&t=133533 [Accessed 28 Jul. 2018].
- Normis (2018). VPNfilter official statement. [Forum] Mikrotik Forum. Available at: https://forum.mikrotik.com/viewtopic.php?f=21&t=134776 [Accessed 28 Jul. 2018].
- Normis (2018). Urgent security advisory. [Forum] Mikrotik Forum. Available at: https://forum.mikrotik.com/viewtopic.php?f=21&t=132499 [Accessed 28 Jul. 2018].
- Townsend, Kevin (2018). Remotely Exploitable Vulnerability Discovered in MikroTik's RouterOS. [Online] Wired Business Media. Available at: https://www.securityweek.com/remotely-exploitable-vulnerability-discovered-mikrotiks-routeros [Accessed 28 Jul. 2018].