💀Опасные уязвимости в роутерах MikroTik
В свежем дайджесте угроз от коллег-партнеров из «Лаборатории Касперского» разобран показательный инцидент, наглядно демонстрирующий смену правил игры в сетевой безопасности.
Команда CERT зафиксировала волну атак на маршрутизаторы MikroTik, затронувшую более 122 тысяч устройств, выставленных наружу.
Связка ошибок CVE-2026-67276 и CVE-2026-86060 с критическим рейтингом 9.2 CVSS позволяет обойти аутентификацию по SSH и поднять привилегии до максимума. Если порт управления открыт во внешний мир, атакующий получает полный контроль над устройством без ввода легитимного пароля.
Особый интерес вызывает происхождение находки. Бреши в RouterOS обнаружили специализированные модели GPT 5.5 Cyber и GPT 5.6 Sol в ходе автоматизированного анализа. То, на что раньше уходили недели ручного реверс-инжиниринга, теперь генерируется алгоритмами в промышленном масштабе.
Рекордные пакеты обновлений от Microsoft и Google этой осенью лишь подтверждают факт: софтверные дефекты встали на машинный конвейер, а боевые эксплойты выходят синхронно с официальными патчами вендоров.
Следы успешного проникновения фиксируются в системных журналах строками с login failure for user -2 via ssh и последующим созданием учетной записи через ssh:-2.
Чтобы исключить компрометацию контура, рекомендуем накатить релизы RouterOS 7.25beta3, 7.24.2, 7.23.4 или 6.49.21, где производитель внедрил детект взлома. Параллельно стоит убрать любые интерфейсы администрирования из публичного интернета, ограничив доступ доверенным VPN-сегментом, и проверить списки системных учетных записей на наличие нелегитимных сущностей.
🤝 Наши эксперты готовы поделиться своими кейсами в поддержке и защите сетевого оборудования.
🔗Оставить заявку на консультацию
#mikrotik #кибербезопасность #cve #информационнаябезопасность #routeros
В свежем дайджесте угроз от коллег-партнеров из «Лаборатории Касперского» разобран показательный инцидент, наглядно демонстрирующий смену правил игры в сетевой безопасности.
Команда CERT зафиксировала волну атак на маршрутизаторы MikroTik, затронувшую более 122 тысяч устройств, выставленных наружу.
Связка ошибок CVE-2026-67276 и CVE-2026-86060 с критическим рейтингом 9.2 CVSS позволяет обойти аутентификацию по SSH и поднять привилегии до максимума. Если порт управления открыт во внешний мир, атакующий получает полный контроль над устройством без ввода легитимного пароля.
Особый интерес вызывает происхождение находки. Бреши в RouterOS обнаружили специализированные модели GPT 5.5 Cyber и GPT 5.6 Sol в ходе автоматизированного анализа. То, на что раньше уходили недели ручного реверс-инжиниринга, теперь генерируется алгоритмами в промышленном масштабе.
Рекордные пакеты обновлений от Microsoft и Google этой осенью лишь подтверждают факт: софтверные дефекты встали на машинный конвейер, а боевые эксплойты выходят синхронно с официальными патчами вендоров.
Следы успешного проникновения фиксируются в системных журналах строками с login failure for user -2 via ssh и последующим созданием учетной записи через ssh:-2.
Чтобы исключить компрометацию контура, рекомендуем накатить релизы RouterOS 7.25beta3, 7.24.2, 7.23.4 или 6.49.21, где производитель внедрил детект взлома. Параллельно стоит убрать любые интерфейсы администрирования из публичного интернета, ограничив доступ доверенным VPN-сегментом, и проверить списки системных учетных записей на наличие нелегитимных сущностей.
🤝 Наши эксперты готовы поделиться своими кейсами в поддержке и защите сетевого оборудования.
🔗Оставить заявку на консультацию
#mikrotik #кибербезопасность #cve #информационнаябезопасность #routeros