[ON] Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутентификации

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[ON] Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутентификации

Сообщение rssbot »

В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройством с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от MikroTik доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и, вероятно, атакующие смогли определить суть уязвимостей по этим патчам.



Уязвимостям CVE-2026-67276 и CVE-2026-86060 присвоен критический уровень опасности (9.2 из 10). Первая проблема вызвана некорректной проверкой открытых ключей RSA, применяемых при аутентификации через SSH. Зная имя пользователя и параметры открытого ключа пользователя, атакующий мог сформировать фиктивный ключ и подключиться по нему через SSH без доступа к закрытому ключу. Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.


Успешную эксплуатацию уязвимостей можно отследить по записям в логе RouterOS:

Код:

login failure for user -2 from ‹ip› via ssh
user ‹name› added by ssh:-2@‹ip›









Источник: https://www.opennet.ru/opennews/art.shtml?num=66224
(opennet.ru, мини-новости)
Последний раз редактировалось rssbot 08.09.2026 11:57, всего редактировалось 5 раз.
Причина: Updated upstream
Спасибо сказали: