📡 ГРЧЦ поручил проверить MikroTik на фоне атак через RouterOS
📡 ГРЧЦ поручил проверить MikroTik на фоне атак через RouterOS По данным РБК, подведомственный Роскомнадзору Главный радиочастотный центр рекомендует операторам связи проверить оборудование MikroTik в своих сетях и принять меры по устранению потенциальных уязвимостей. 👆Польская CERT Polska описала шесть уязвимостей RouterOS. Две из них, CVE-2026-67279 и CVE-2026-86060, образуют цепочку MikroTrick, которая позволяет получить полные административные права без пароля и SSH-ключа, если уязвимый SSH-сервис доступен атакующему. Первая ошибка позволяет открыть канал SSH-сеанса без завершённой аутентификации, а вторая обеспечивает получение административных прав. В CERT подтвердили использование этой цепочки для захвата устройств с доступным из интернета SSH. Самые ранние публично доступные журналы атак датируются 2 сентября, а первые исправления MikroTik выпустила 3 сентября. В разборе от 22 сентября CERT Polska отдельно уточнила, что CVE-2026-67276, которую некоторые публикации включали в MikroTrick, является другой уязвимостью. С версиями исправлений есть существенный нюанс. Обновления RouterOS 6.49.21, 7.23.4 и 7.24.2 закрыли эксплуатируемую SSH-цепочку. Однако исправление отдельной уязвимости CVE-2026-67278, связанной с проверкой криптографических подписей в ветке 7.x, оказалось неполным. Полноценные исправления CERT Polska указывает в версиях 7.23.6 и 7.24.3. При этом на некоторых LTE-конфигурациях версии 7.23.6 и 7.24.3 приводили к удалению прошивки модема и потере мобильной связи. MikroTik исправила эту ошибку в 7.23.7 и 7.24.4. Если устройство уже пострадало, инструкция производителя предусматривает также восстановление прошивки модема и перезагрузку. В исследовании CERT участвовали ИИ-агенты на ⭕️ GPT-5.5-cyber и GPT-5.6-sol. Они помогали анализировать RouterOS и автоматизировать изолированную лабораторию. При этом подтверждение уязвимостей требовало воспроизводимых результатов, контрольных проверок и оценки специалистами. ✋ @Russian_OSINT