Связка багов в RouterOS позволяет взять под полный контроль роутеры MikroTik
Специалисты CERT Polska сообщили, что хакеры массово эксплуатируют критическую связку уязвимостей, получившую название MikroTric, в операционной системе RouterOS. Она позволяет без какой-либо аутентификации перехватить полное управление устройством, если на нём открыт доступ по SSH. По меньшей мере 122,5 тысячи роутеров с открытым SSH было обнаружено во время сканирования интернета.
Атака строится на двух багах в SSH: первый позволяет обходить проверку RSA-ключей, а второй — поднимать права до уровня администратора с помощью спецсимволов в имени пользователя. При этом сами бреши были обнаружены исследователями с помощью ИИ-моделей GPT-5.5-cyber и GPT-5.6-sol. Сам MikroTik уже подтвердил проблему и выпустил исправленные версии RouterOS (7.25 beta 3, 7.24.2, 7.23.4 и 6.49.21).
Для более эффективного оповещения компания через мобильное приложение разослала владельцам роутеров пуш-уведомления, чего раньше никогда не делала. В свежие прошивки также добавили механизм «Flagged», который при загрузке автоматически проверяет систему на следы компрометации. Рекомендуется установить обновление как можно скорее, а до этого — ограничить доступ к SSH из публичных сетей.
Post #1258
17.2K
- 😁 51
- 🤔 43
- 👍 25
- ❤ 14
- 🔥 4
- 👏 3