TGViewer
AP Security AP Security @ap_security · 3.98K subscribers
Post #1049 180
#cve

CVE-2026-67276📍

CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «MikroTrick».

Злоумышленнику для атаки достаточно знать имя учётной записи, для которой в RouterOS разрешён вход по публичному RSA-ключу и модуль n этого ключа.

Уязвимости затрагивают диапазоны 7.0.0–7.23.3, 7.24–7.24.1 и 6.0.0–6.49.20. MikroTik закрыл их 3 сентября 2026 года в версиях 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.

Следы атаки следует искать в логах строки вида login failure for user -2 via ssh и user <name> added by ssh:-2@<ip>, а также неизвестного высокопривилегированного пользователя ops и метку «Flagged» в /system/device-mode/print.

Производитель рекомендует не открывать SSH недоверенным сетям ( в т.ч. внутренним) и установить исправление.

📌 В этических целях демонстрация PoC ограничена на канале, а владельцам критических систем необходимо серьёзно задуматься о безопасности своего оборудования с учётом наличия PoC в открытом доступе и случаях эксплуатации выявленной цепочки уязвимостей злоумышленниками.
  • 👌 1
  • 🆒 1
More from @ap_security
  1. Sep 27, 2026Post #1048
  2. Sep 25, 2026#pentest VSEC-REVoid 🧩 VSEC-REVoid — это обфускатор C/C++ с открытым подходом «виртуализа…
  3. Sep 23, 2026#infosec Поиск готовой домашки может закончиться кражей аккаунта и денег родителей 🫸 Жела…
  4. Sep 23, 2026#pentest go-responder 📎 go-responder — это утилита для перехвата NTLM-хешей в локальной с…
  5. Sep 21, 2026#infosec Сентябрьское обновление Windows сломало работу принтеров… опять 💻 Сентябрьское о…
  6. Sep 21, 2026#defensive PingCastle 🎯 Active Directory — это основной, «родной» режим работы утилиты. H…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →