Хакеры захватывают MikroTik через доступный из интернета SSH — 7 сентября 2026 г. в 13:48:06.151
Хакеры захватывают MikroTik через доступный из интернета SSH Привет! CERT Polska предупредила об атаках на маршрутизаторы MikroTik. Первые успешные взломы зафиксированы как минимум 2 сентября: злоумышленники получают полный административный доступ к устройствам через уязвимости в RouterOS. 👨💻 Под атакой оказались устройства с доступным из интернета SSH. CERT называет комбинацию двух уязвимостей MikroTrick, но пока не раскрывает, какие именно баги используются и как они объединяются в цепочку. ⚪️ Затронуты RouterOS 6.0–6.49.20, 7.0–7.23.3 и 7.24–7.24.1. Исправления уже выпущены: 6.49.21, 7.23.4 и 7.24.2. Для ветки 7.23 MikroTik рекомендует 7.23.5 из-за отдельной проблемы с IPv6 DHCP. ⚙️ Если обновить устройство сразу не получается, CERT советует закрыть доступ к SSH и другим административным сервисам из интернета или разрешить его только из доверенной сети. После обновления нужно проверить конфигурацию, логи, неизвестных пользователей и скрипты. При признаках взлома маршрутизатор рекомендуют изолировать, сохранить данные, сбросить настройки и собрать конфигурацию заново. P.S. Открытый SSH сам по себе не означает, что MikroTik взломают. Но оставлять административные сервисы роутера доступными из интернета без необходимости - плохая идея, особенно когда для устройства уже зафиксированы реальные атаки. #MikroTik #RouterOS #SSH #CyberSecurity 🤖Бесплатный ChatGPT

