Критические уязвимости MikroTik RouterOS уже используются в атаках на маршрутизаторы
Цепочка из трёх уязвимостей позволяет обойти SSH-аутентификацию и получить полный контроль над устройством — исправления вышли в новых версиях RouterOS, обновление стоит установить как можно скорее.
Исследователи обнаружили цепочку критических уязвимостей в RouterOS — операционной системе маршрутизаторов MikroTik, которая уже применяется в реальных атаках, сообщил Habr 7 сентября.
Как работает атака
Уязвимость CVE-2026-67276 позволяет обойти SSH-аутентификацию через альтернативный ключ, CVE-2026-86060 — повысить привилегии за счёт специально сформированных имён пользователей, а CVE-2026-67277 даёт несанкционированный доступ к данным ядра системы или вызывает его аварийное завершение. Первые две уязвимости отнесены к критической степени серьёзности; используя связку из них, злоумышленники получают полный контроль над устройствами с SSH-доступом, открытым в интернет.
Патчи вышли 3 сентября в версиях RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.
Маршрутизаторы MikroTik массово используются интернет-провайдерами и малым и средним бизнесом, в том числе в России, — захват такого устройства даёт злоумышленнику контроль над сетевым узлом и потенциальный доступ ко всему трафику, проходящему через него. Администраторам сетей на базе MikroTik стоит как можно скорее обновить прошивку и ограничить доступ к SSH-порту из интернета.