tehno24.ru
← Безопасность
Безопасность17 сентября 2026, 09:27

Две уязвимости RouterOS: эскалация привилегий и утечка данных через btest

В NVD опубликованы CVE-2026-86060 (CVSS 9.8) и CVE-2026-67277 (CVSS 8.2) в MikroTik RouterOS. Первая позволяет повысить привилегии через ошибку разбора имени пользователя в SSH, вторая — запустить UDP-тест без аутентификации и получить неинициализированные данные из буфера ядра. Исправление — обновление прошивки и закрытие SSH и btest от интернета.

Две уязвимости RouterOS: эскалация привилегий и утечка данных через btest
#MikroTik#RouterOS
Читать дальше
Безопасность

EFF: полиция США злоупотребляет камерами Flock без обоснований

Безопасность

Эксперты: «ИИ-апокалипсис» от хакерских агентов не неизбежен

Безопасность

Microsoft тестирует постквантовую криптографию с удостоверяющими центрами

Безопасность

Cisco ISE: обход аутентификации в REST API с оценкой 10.0