TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Максофт Защита

22 Sep, 10:36

Открыть в Telegram Поделиться Пожаловаться

💀Опасные уязвимости в роутерах MikroTik

В свежем дайджесте угроз от коллег-партнеров из «Лаборатории Касперского» разобран показательный инцидент, наглядно демонстрирующий смену правил игры в сетевой безопасности.

Команда CERT зафиксировала волну атак на маршрутизаторы MikroTik, затронувшую более 122 тысяч устройств, выставленных наружу.

Связка ошибок CVE-2026-67276 и CVE-2026-86060 с критическим рейтингом 9.2 CVSS позволяет обойти аутентификацию по SSH и поднять привилегии до максимума. Если порт управления открыт во внешний мир, атакующий получает полный контроль над устройством без ввода легитимного пароля.

Особый интерес вызывает происхождение находки. Бреши в RouterOS обнаружили специализированные модели GPT 5.5 Cyber и GPT 5.6 Sol в ходе автоматизированного анализа. То, на что раньше уходили недели ручного реверс-инжиниринга, теперь генерируется алгоритмами в промышленном масштабе.

Рекордные пакеты обновлений от Microsoft и Google этой осенью лишь подтверждают факт: софтверные дефекты встали на машинный конвейер, а боевые эксплойты выходят синхронно с официальными патчами вендоров.

Следы успешного проникновения фиксируются в системных журналах строками с login failure for user -2 via ssh и последующим созданием учетной записи через ssh:-2.

Чтобы исключить компрометацию контура, рекомендуем накатить релизы RouterOS 7.25beta3, 7.24.2, 7.23.4 или 6.49.21, где производитель внедрил детект взлома. Параллельно стоит убрать любые интерфейсы администрирования из публичного интернета, ограничив доступ доверенным VPN-сегментом, и проверить списки системных учетных записей на наличие нелегитимных сущностей.

🤝 Наши эксперты готовы поделиться своими кейсами в поддержке и защите сетевого оборудования.

🔗Оставить заявку на консультацию


#mikrotik #кибербезопасность #cve #информационнаябезопасность #routeros

157 0 6 13
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot