Басты бетке

MikroTik SSH арқылы шабуылдар аясында RouterOS-тың алты осалдығын түзетулермен жапты

2 мин
MikroTik SSH арқылы шабуылдар аясында RouterOS-тың алты осалдығын түзетулермен жапты

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

MikroTik 2026 жылғы 3 қыркүйекте RouterOS жаңартуларын шығарып, екеуі критикалық болып табылатын алты осалдықты жойды, олар құрылғыны аутентификациясыз басып алуға мүмкіндік берді. CERT Polska патч шыққанға дейін, кем дегенде 2 қыркүйектен бастап белсенді эксплуатацияны анықтады. Shadowserver Foundation мәліметінше, 122 500-ден астам MikroTik маршрутизаторының SSH порты интернетке ашық.

Негізгі фактілер

  • MikroTik 2026 жылғы 3 қыркүйекте RouterOS жаңартуларын шығарып, аутентификацияны айналып өту және артықшылықтарды жоғарылатуға қатысты екі критикалық осалдықты қоса алғанда, алты осалдықты түзетті.
  • CERT Polska патч шыққанға дейін, кем дегенде 2026 жылғы 2 қыркүйектен бастап белсенді эксплуатацияның дәлелдерін анықтады.
  • Shadowserver Foundation SSH порты интернетке ашық 122 500-ден астам MikroTik құрылғысын анықтады.
  • CERT Polska MikroTrick деп атаған эксплойттер тізбегі құрылғыны аутентификациясыз толық басып алу үшін екі осалдықты біріктіреді.
  • MikroTik жаңартудан кейін құрылғының бұзылғанын көрсететін 'Flagged' мәртебесін Log бөлімінен тексеруді ұсынады.

Осалдықтар

MikroTik 2026 жылғы 3 қыркүйекте RouterOS жаңартуларын шығарып, екеуі критикалық болып табылатын алты осалдықты жойды. Шығарылым жазбаларында техникалық мәліметтерсіз тек 'маңызды қауіпсіздік жаңартуы' атап өтілген. Қауіпсіздік зерттеушілері патчтарды ЖИ көмегімен қалпына келтіріп, алты осалдықты анықтады. CERT Polska эксплойттер тізбегін MikroTrick деп атап, екі осалдықтың комбинациясы құрылғыны аутентификациясыз толық басып алуға мүмкіндік беретінін ескертті.

Белсенді эксплуатация

CERT Polska кем дегенде 2026 жылғы 2 қыркүйектен бастап белсенді эксплуатацияның дәлелдерін анықтады, бұл патч шыққанға дейін нөлдік күн осалдықтарының пайдаланылғанын көрсетеді. Shadowserver Foundation SSH порты интернетке ашық 122 500-ден астам MikroTik құрылғысы туралы хабарлады. Ашық құрылғылардың ең көп саны Бразилияда (11 300), АҚШ-та (7 100), Индонезияда (7 100), Чехияда (6 300) және Украинада (5 100) тіркелген. Патч шыққаннан кейін ашық құрылғылардың қаншасы осал болып қалатыны белгісіз.

Жаңартудан кейінгі тексерулер

MikroTik ұсынымдарында RouterOS құрылғының бұзылғанын тексеріп, 'Flagged' мәртебесін орнататыны көрсетілген. Flagged мәртебесі бар құрылғылардың иелері маршрутизаторды бұзылған деп санап, жеке процедураны орындауы керек. Flagged мәртебесі болмаса да, MikroTik құрылғы конфигурациясын белгісіз скрипттер, пайдаланушылар немесе күдікті параметрлерге тексеруді ұсынады. MikroTik пайдаланушыларды жаңарту туралы ескерту үшін алғаш рет өз қосымшасы арқылы push-хабарлама жіберді.

1 дереккөз

Уақыт · артта қалуы