MikroTrick: как найти следы эксплойта RouterOS в логах
CERT Polska описала цепочку MikroTrick из двух уязвимостей RouterOS (CVE-2026-67279 и CVE-2026-86060), исправленных в релизах MikroTik от 3 сентября 2026 года. Атака оставляет в логах пару записей: неудачный вход пользователя -2 и создание аккаунта ops с полными правами.
- Уязвимы ветки RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21
- Эксплойт даёт полный доступ к админконсоли и позволяет менять маршрутизацию и VPN-ключи
- Признак компрометации — аккаунт ops с полной политикой, созданный не вами
- ZoomEye нашёл 9 559 устройств RouterOS с открытым SSH в интернете
Читать дальше
Безопасность