TGViewer
КИБЕРСИСТЕМА КИБЕРСИСТЕМА @cybersystema · 1.58K subscribers
Post #176 365
🚨 MikroTrick: публичный PoC для критической цепочки в RouterOS

Нужно действовать немедленно!

На GitHub появился рабочий proof-of-concept для атаки на MikroTrick. В PoC используется связка двух уязвимостей с оценкой каждая в CVSS 9.2 в MikroTik RouterOS.
🔗 dinosn/mikrotrick-poc

📌 Что произошло
3 сентября MikroTik тихо выкатил патчи — 6.49.21, 7.23.4, 7.24.2 — без публичного анонса.
5 сентября CERT Polska раскрыли детали шести CVE и подтвердили: реальные атаки шли уже с 2 сентября, до выхода исправлений.

⛓️ Цепочка атаки
CVE-2026-67276 (CVSS 9.2) — обход SSH-аутентификации.
RouterOS проверяет в RSA-ключе только тип и модуль, не полный ключ. Зная логин пользователя и публичный модуль (а модуль — это и есть «публичная» часть ключа), атакующий подделывает аутентификацию без единого байта приватного ключа.
CVE-2026-86060 (CVSS 9.2) — эскалация привилегий через специально сформированное имя пользователя в SSH-сессии.
Первая уязвимость даёт неавторизованный вход, вторая повышает привилегии до root.

🌐 Масштаб
По данным Shadowserver, SSH-порт 122 500+ устройств MikroTik открыт в интернет прямо сейчас.

✅ Как митигировать риск атаки
шаги с ❗️- обязательны к выполнению
❗️Обновить RouterOS до 6.49.21 / 7.23.4 / 7.24.2 или новее — немедленно.
Убрать SSH и WebFig с публичных интерфейсов, ограничить управление IP-листом.
❗️Проверить список пользователей — посторонняя учётка с широкими правами = компрометация.
❗️Просмотреть планировщик — задачи на скачивание или импорт конфига = backdoor.
❗️Если флаг компрометации в device-mode поднят — не просто обновляйте, а переустанавливайте и меняйте все секреты.
Перевыпустить RSA-ключи с актуальными параметрами.

🏢 Для объектов КИИ и корпоративного периметра
Любой MikroTik, принимающий SSH из недоверенного сегмента, в данный момент является мишенью активной кампании.

Патч + аудит конфигурации = обязательные действия, не рекомендации.

Команда Киберсистемы готова помочь провести аудит оборудования и обеспечить необходимые обновления.

💬 Telegram | 💙 ВК | 🌐 САЙТ
More from @cybersystema
  1. Sep 22, 2026Публикация отчета Anthropic об «ИИ-петле» атакующих. В свежем отчете Threat Intelligence И…
  2. Sep 20, 2026Мировое ИТ-сообщество обсуждает официальное подтверждение Google о том, что её флагманская…
  3. Sep 18, 2026Опубликована информация о бреши в Secure Email Gateway CVE-2026-76461, которая уже активно…
  4. Sep 16, 2026Специалисты сообщили, что злоумышленники скрывают свои атаки на веб-приложения российских…
  5. Sep 16, 2026Наш бесплатный вебинар: «Как следить за мобильниками методами OSINT» начнется менее чем че…
  6. Sep 15, 2026Рынок кибербезопасности вырос более чем на 10%. Это произошло после экстренного призыва гл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →