Около 100 тысяч роутеров MikroTik в России под проверкой из-за критических уязвимостей
Российских операторов связи призвали проверить роутеры MikroTik из-за серии критических уязвимостей в RouterOS. По оценкам, в России может использоваться около 100 тысяч таких устройств.
Обнаружено шесть уязвимостей под общим названием MikroTrick. Две из них позволяют получить полный контроль над устройством без аутентификации при доступном из интернета SSH. Исследователи подтвердили реальную эксплуатацию этого сценария.
Наиболее опасные уязвимости получили оценку 9,2 по CVSS. CVE-2026-67276 обходит SSH-аутентификацию, CVE-2026-86060 повышает привилегии до администратора. CVE-2026-67277 приводит к утечке памяти и перезагрузке устройства.
MikroTik выпустила исправления для RouterOS 7.25 beta 3, 7.24.2, 7.23.4 и 6.49.21. Администраторам советуют проверить устройства на наличие неизвестных учетных записей и других признаков компрометации.
Коротко в карточках




Опубликовано в канале 28 сентября, 16:36
Каждый материал сайта выходит в канале в тот же момент.
Источник: SecurityMedia