🔒 Польский CERT раскрыл цепочку MicroTrick в RouterOS: власти предупредили операторов,...
🔒 Польский CERT раскрыл цепочку MicroTrick в RouterOS: власти предупредили операторов, но патчи ставят не все 🔗 Цепочка MicroTrick состоит из уязвимостей CVE-2026-67279 и CVE-2026-86060 и позволяет получить полный административный контроль над маршрутизаторами MikroTik без пароля, ключа SSH и аутентификации. ГРЧЦ с 11 сентября направил операторам три поручения с требованием проверить оборудование и обновить софт, а до этого — отключить доступ к настройкам через интернет. 🚨 Однако проблема остаётся актуальной: при выборочной проверке организаций в Перми у части устройств обнаружены открытый в интернет SSH и неустановленные обновления, причём в одной из компаний патч не поставили даже спустя неделю. ⚡️ Проблема может затронуть провайдеров и региональных операторов: в инфраструктуре одного из операторов большой тройки обнаружили оборудование MikroTik с доступным из интернета SSH. Подробнее — в материале SecPost. — ❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»