Безопасность 7 сентября 2026 Редакция

Критические уязвимости MikroTik RouterOS уже используются в атаках на маршрутизаторы

Цепочка из трёх уязвимостей позволяет обойти SSH-аутентификацию и получить полный контроль над устройством — исправления вышли в новых версиях RouterOS, обновление стоит установить как можно скорее.

Исследователи обнаружили цепочку критических уязвимостей в RouterOS — операционной системе маршрутизаторов MikroTik, которая уже применяется в реальных атаках, сообщил Habr 7 сентября.

Как работает атака

Уязвимость CVE-2026-67276 позволяет обойти SSH-аутентификацию через альтернативный ключ, CVE-2026-86060 — повысить привилегии за счёт специально сформированных имён пользователей, а CVE-2026-67277 даёт несанкционированный доступ к данным ядра системы или вызывает его аварийное завершение. Первые две уязвимости отнесены к критической степени серьёзности; используя связку из них, злоумышленники получают полный контроль над устройствами с SSH-доступом, открытым в интернет.

Патчи вышли 3 сентября в версиях RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.

Маршрутизаторы MikroTik массово используются интернет-провайдерами и малым и средним бизнесом, в том числе в России, — захват такого устройства даёт злоумышленнику контроль над сетевым узлом и потенциальный доступ ко всему трафику, проходящему через него. Администраторам сетей на базе MikroTik стоит как можно скорее обновить прошивку и ограничить доступ к SSH-порту из интернета.

Другие новости раздела «Безопасность»

«Солар»: хакеры стали маскировать атаки на российские компании под трафик ChatGPT и DeepSeek

В июле 2026 года зафиксирован рекордный объём веб-атак на российский бизнес — 417 млн, на 41% больше, чем годом ранее, а злоумышленники всё чаще подменяют загол...

15 сентября 2026 · Редакция

Microsoft выпустила рекордный набор патчей — закрыто 966 уязвимостей, две уже атаковали

Сентябрьский «вторник патчей» стал крупнейшим за всю историю компании — среди закрытых уязвимостей два 0-day, которые злоумышленники уже применяли в реальных ат...

9 сентября 2026 · Редакция

В России резко выросли атаки профессиональных хакерских группировок после затишья

Центр исследования киберугроз Solar 4RAYS зафиксировал резкий рост активности APT-группировок в июле—августе 2026 года после аномально спокойного первого полуго...

7 сентября 2026 · Редакция