MikroTrick: две уязвимости RouterOS позволяют захватить роутеры MikroTik без пароля
CERT Polska раскрыла шесть уязвимостей в MikroTik RouterOS, две критические объединены в цепочку MikroTrick (CVE-2026-67276 и CVE-2026-86060). Атака не требует пароля или ключа: обход проверки SSH-ключа и инъекция аргументов дают права администратора. CISA добавила обе CVE в каталог эксплуатируемых уязвимостей, затронуто более 122 000 устройств.
- CVE-2026-67276: не проверяется экспонента RSA-ключа при SSH-аутентификации
- CVE-2026-86060: инъекция аргументов через имя пользователя даёт права администратора
- MikroTik выпустила патчи 6.49.21, 7.23.4, 7.24.2 и 7.23.5
- CISA добавила обе CVE в каталог эксплуатируемых уязвимостей 10 сентября
Читать дальше
Безопасность