На главную

MikroTik выпустила исправления для шести уязвимостей RouterOS на фоне атак через SSH

2 мин
MikroTik выпустила исправления для шести уязвимостей RouterOS на фоне атак через SSH

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

MikroTik выпустила обновления RouterOS 3 сентября 2026 года, устранив шесть уязвимостей, включая две критические, позволяющие захватить устройство без аутентификации. CERT Polska обнаружила активную эксплуатацию как минимум со 2 сентября, до выхода патча. По данным Shadowserver Foundation, более 122 500 роутеров MikroTik имеют открытый в интернет порт SSH.

Ключевые факты

  • MikroTik выпустила обновления RouterOS 3 сентября 2026 года для шести уязвимостей, включая две критические, связанные с обходом аутентификации и повышением привилегий.
  • CERT Polska обнаружила свидетельства активной эксплуатации как минимум со 2 сентября 2026 года, до выхода патча.
  • Shadowserver Foundation выявила более 122 500 устройств MikroTik с открытым в интернет портом SSH.
  • Цепочка эксплойтов, названная CERT Polska MikroTrick, объединяет две уязвимости для полного захвата устройства без аутентификации.
  • MikroTik рекомендует после обновления проверить раздел Log на наличие статуса 'Flagged', который указывает на компрометацию устройства.

Уязвимости

MikroTik выпустила обновления RouterOS 3 сентября 2026 года, устранив шесть уязвимостей, включая две критические. В примечаниях к выпуску упоминается только 'важное обновление безопасности' без технических деталей. Исследователи безопасности восстановили патчи с помощью ИИ и идентифицировали шесть уязвимостей. CERT Polska назвала цепочку эксплойтов MikroTrick и предупредила, что комбинация двух уязвимостей позволяет полностью захватить устройство без аутентификации.

Активная эксплуатация

CERT Polska обнаружила свидетельства активной эксплуатации как минимум со 2 сентября 2026 года, что указывает на использование уязвимостей нулевого дня до выхода патча. Shadowserver Foundation сообщила о более чем 122 500 устройствах MikroTik с открытым в интернет портом SSH. Наибольшее число открытых устройств зафиксировано в Бразилии (11 300), США (7 100), Индонезии (7 100), Чехии (6 300) и Украине (5 100). Неясно, сколько из открытых устройств остаются уязвимыми после выхода патча.

Проверки после обновления

В рекомендациях MikroTik указано, что RouterOS проверит, было ли устройство скомпрометировано, и установит статус 'Flagged'. Владельцам устройств со статусом Flagged следует считать роутер скомпрометированным и следовать отдельной процедуре. Даже без статуса Flagged MikroTik рекомендует проверить конфигурацию устройства на наличие неизвестных скриптов, пользователей или подозрительных настроек. MikroTik впервые отправила push-уведомление через своё приложение, чтобы предупредить пользователей об обновлении.

1 источник

Время · отставание