Критическая уязвимость CVE-2026-67276 в MikroTik RouterOS: обход SSH-аутентификации
CERT-In присвоила критический уровень уязвимости CVE-2026-67276 в MikroTik RouterOS: поддельный RSA-ключ и подпись позволяют обойти SSH-аутентификацию и получить полный административный контроль над роутером. Исправления вышли в версиях 7.24.2, 7.23.4 и 6.49.21.
- Уязвимость затрагивает RouterOS 7.24 и ниже 7.24.2, 7.0.0–7.23.3 и 6.0.0–6.49.20
- Атака не требует учётных данных — достаточно доступного SSH-порта
- В том же релизе закрыты CVE-2026-86060 и CVE-2026-67277
- ZoomEye насчитала 8 085 078 устройств с RouterOS на 18 сентября 2026 года
Читать дальше
Безопасность