🔒 Раскрыли цепочку уязвимостей MicroTrick в RouterOS: российские власти предупредили операторов, но патчи ставят не все
🔗 Цепочка MicroTrick состоит из уязвимостей CVE-2026-67279 и CVE-2026-86060 и позволяет получить полный административный контроль над маршрутизаторами MikroTik без пароля, ключа SSH и аутентификации. ГРЧЦ с 11 сентября направил операторам три поручения с требованием проверить оборудование и обновить софт, а до этого — отключить доступ к настройкам через интернет.
🚨 Однако проблема остаётся актуальной: при выборочной проверке организаций в Перми у части устройств обнаружены открытый в интернет SSH и неустановленные обновления, причём в одной из компаний патч не поставили даже спустя неделю.
⚡️ Проблема может затронуть провайдеров и региональных операторов: в инфраструктуре одного из операторов большой тройки обнаружили оборудование MikroTik с доступным из интернета SSH.
Подробнее — в материале SecPost😍
—
❗️Успейте подать заявку в рейтинг «Новая элита кибербеза»
Post #1532
643

- ⚡ 6
- 🔥 3
- 🤔 3
- 😁 1
- 🤯 1