#cve
CVE-2026-67276📍
CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «MikroTrick».
Злоумышленнику для атаки достаточно знать имя учётной записи, для которой в RouterOS разрешён вход по публичному RSA-ключу и модуль n этого ключа.
Уязвимости затрагивают диапазоны 7.0.0–7.23.3, 7.24–7.24.1 и 6.0.0–6.49.20. MikroTik закрыл их 3 сентября 2026 года в версиях 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.
Следы атаки следует искать в логах строки вида login failure for user -2 via ssh и user <name> added by ssh:-2@<ip>, а также неизвестного высокопривилегированного пользователя ops и метку «Flagged» в /system/device-mode/print.
Производитель рекомендует не открывать SSH недоверенным сетям ( в т.ч. внутренним) и установить исправление.
📌 В этических целях демонстрация PoC ограничена на канале, а владельцам критических систем необходимо серьёзно задуматься о безопасности своего оборудования с учётом наличия PoC в открытом доступе и случаях эксплуатации выявленной цепочки уязвимостей злоумышленниками.
Post #1049
180

- 👌 1
- 🆒 1