MikroTik выпустил срочные патчи для критических уязвимостей в RouterOS
MikroTik выпустил патчи для цепочки из двух уязвимостей в RouterOS (версии 6.49.21, 7.23.4, 7.24.2), каждая с оценкой CVSS 9.2. Первая уязвимость (CVE-2026-67276) позволяет обойти SSH-аутентификацию через подделку RSA-ключа, вторая (CVE-2026-86060) даёт эскалацию привилегий до root.
По данным CERT Polska, реальные атаки начались 2 сентября, до выхода исправлений 3 сентября. Shadowserver зафиксировал более 122 500 устройств MikroTik с открытым SSH-портом в интернет.
Источник: КИБЕРСИСТЕМА
Что мы знаем о компании
MikroTik
- Статья о том, как объединить городскую и дачную сети через LTE с помощью MikroTik и OpenWrt для доступа к домашним серви 2026-09-18
- Опубликован публичный proof-of-concept для атаки на MikroTik RouterOS, использующий связку двух уязвимостей с оценкой CV 2026-09-17
- По данным Shadowserver, более 122 500 устройств MikroTik имеют открытый SSH-порт в интернете 2026-09-17
- MikroTik тихо выпустил патчи для RouterOS 6.49.21, 7.23.4, 7.24.2 без публичного анонса 2026-09-17
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.