TGViewer
0day Alert 0day Alert @zerodayalert · 10.9K subscribers
Post #850 1.26K
ИИ помог раскрыть уязвимость в RouterOS

3 сентября MikroTik выпустила сразу несколько обновлений RouterOS, назвав их важными, но не раскрыв деталей. Это сразу привлекло внимание специалистов CERT Polska, которые начали сравнивать старую и новую версии прошивки.

Анализ показал, что уязвимость CVE-2026-86060 позволяла через специально сформированное имя пользователя обходить проверку привилегий. В связке со второй уязвимостью в SSH-сервере, получившей название MikroTrick, злоумышленники могли получать административный доступ без пароля и учётных данных.

Значительную часть технической работы выполняли ИИ-агенты на моделях GPT-5.5-cyber и GPT-5.6-sol, управляя виртуальными машинами и разбирая бинарные файлы. При этом каждый результат специалисты дополнительно проверяли вручную в изолированной лаборатории, прежде чем делать окончательные выводы.

#mikrotik #routeros #уязвимость #CERT

@ZerodayAlert
  • ❤ 6
More from @zerodayalert
  1. Sep 24, 2026Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8…
  2. Sep 23, 2026Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Ег…
  3. Sep 23, 2026Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDisk…
  4. Sep 23, 2026В клиенте ИИ-агента Muse для Mac обнаружена уязвимость нулевого дня Специалист по безопасн…
  5. Sep 23, 2026Для цепочки Click2Shell в WordPress опубликован рабочий PoC Цепочка Click2Shell начинается…
  6. Sep 23, 2026Ошибка возрастом 14 лет из ядра Linux попала в список активно эксплуатируемых CISA внесло…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →