Недавно команда исследователей CERT Polska обнаружила цепочку из двух уязвимостей в опе... — 13 сентября 2026 г. в 19:44:55.036
Недавно команда исследователей CERT Polska обнаружила цепочку из двух уязвимостей в операционке RouterOS для сетевого оборудования MikroTik, которая позволяет получить полный контроль над маршрутизатором, если его SSH-сервис доступен из интернета. Первая уязвимость CVE-2026-67276 позволяет обойти SSH-аутентификацию из-за неполной проверки RSA-ключей: зная имя пользователя и открытый модуль ключа, атакующий может создать собственный ключ и войти без легитимного приватного ключа. Вторая уязвимость CVE-2026-86060, позволяет повысить привилегии через SSH с помощью специально сформированного имени пользователя и получить права администратора. Цепочку эксплойтов CERT Polska назвала MikroTrick и сообщает об ее активной эксплуатации. Также была обнаружена CVE-2026-67277 в службе bandwidth-test. Она позволяет без аутентификации получить данные из памяти ядра либо удалённо вызвать сбой или перезагрузку устройства. MikroTik успела выпустить исправления 3 сентября в RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21, поэтому юзерам сетевого оборудования MikroTik следует как можно быстрее обновиться до актуальной прошивки. Обновления также добавляют механизм обнаружения компрометации: при запуске он проверяет известные признаки несанкционированных изменений конфигурации, отключает вредоносные записи и создаёт критическое предупреждение. CERT Polska также рекомендует проверить журналы на сообщения login failure for user -2 ... via ssh и user <name> added by ssh:-2@<ip>, а также наличие привилегированного аккаунта ops. Среди выявленных индикаторов компрометации — 82.192.72.4 и 103.102.31.18. 😅 Канал Serverflow в MAX: Подписаться

