TGViewer
SecPost SecPost @sec_post · 2.71K subscribers
Post #1532 643
🔒 Раскрыли цепочку уязвимостей MicroTrick в RouterOS: российские власти предупредили операторов, но патчи ставят не все

🔗 Цепочка MicroTrick состоит из уязвимостей CVE-2026-67279 и CVE-2026-86060 и позволяет получить полный административный контроль над маршрутизаторами MikroTik без пароля, ключа SSH и аутентификации. ГРЧЦ с 11 сентября направил операторам три поручения с требованием проверить оборудование и обновить софт, а до этого — отключить доступ к настройкам через интернет.

🚨 Однако проблема остаётся актуальной: при выборочной проверке организаций в Перми у части устройств обнаружены открытый в интернет SSH и неустановленные обновления, причём в одной из компаний патч не поставили даже спустя неделю.

⚡️ Проблема может затронуть провайдеров и региональных операторов: в инфраструктуре одного из операторов большой тройки обнаружили оборудование MikroTik с доступным из интернета SSH.

Подробнее — в материале SecPost😍

—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
  • ⚡ 6
  • 🔥 3
  • 🤔 3
  • 😁 1
  • 🤯 1
More from @sec_post
  1. Sep 28, 2026❗️ «Додо Пицца» подтвердила кибератаку: в открытом доступе могли оказаться данные клиентов…
  2. Sep 28, 2026⚡️Хакеры заявили о взломе «Додо-Пиццы»: были похищены до 3 ТБ данных. 🔤Хакерская группиро…
  3. Sep 28, 2026Финал премии Продвигай ИТ. Более 60 спикеров, модераторов и лауреатов выйдут на сцену 2 ок…
  4. Sep 28, 2026❓Современный NGFW: сколько реально нужно времени на выбор и тестирование. 🔤NGFW ИКС от «А…
  5. Sep 28, 2026☄️ SIPNET, «Росинтек» и «ДК Связь» под DDoS: проукраинские хакеры заявили о шести днях ата…
  6. Sep 28, 2026❗️Рынок кибербезопасности переходит к внешним и гибридным SOC. 🔍 Почти 70% компаний уже п…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →