MikroTik закрыла три уязвимости RouterOS, включая обход аутентификации по SSH
Сентябрьский патч MikroTik устраняет три уязвимости RouterOS: CVE-2026-67276 позволяет обойти аутентификацию по SSH с поддельным RSA-ключом, CVE-2026-86060 даёт повышение привилегий после входа, CVE-2026-67277 вызывает отказ в обслуживании через сервис btest. Уязвимы версии до 7.24.2, 7.23.4 и 6.49.21.
- CVE-2026-67276: обход аутентификации SSH даёт полный админдоступ без учётных данных
- CVE-2026-86060: повышение привилегий через подставные аргументы в SSH-сессии
- CVE-2026-67277: btest без аутентификации читает память ядра и роняет роутер
- Уязвимы версии до 7.24.2, 7.23.4 и 6.49.21
Читать дальше
Безопасность