ГлавнаяХакеры и пиратыMikroTik чинит критические дыры в RouterOS: две уязвимости уже использ

MikroTik чинит критические дыры в RouterOS: две уязвимости уже используют хакеры

8 сентября 2026 · Хакеры и пираты
MikroTik чинит критические дыры в RouterOS: две уязвимости уже используют хакеры

Производитель сетевого оборудования MikroTik выпустил обновления для шести уязвимостей в RouterOS и настоятельно рекомендует пользователям установить их как можно скорее: две из них уже отмечены как эксплуатируемые.

Проблемы, получившие общее название MikroTrick, позволяют злоумышленникам обходить аутентификацию и получать полный контроль над устройствами, предупреждает польский CERT.

В кратком уведомлении MikroTik сообщает об обнаруженных дефектах безопасности, рекомендует немедленно установить патчи и отсылает пользователей за подробностями к бюллетеню CERT Poland. «Это важное обновление безопасности. Большинство конфигураций не находятся под угрозой», — отмечает производитель. Он также советует блокировать SSH-доступ из ненадёжных источников, указывая, что у скомпрометированных устройств в разделе логов появится пометка «Flagged».

CERT Poland, в свою очередь, заявляет, что получил подтверждение: две из устранённых уязвимостей объединяются в цепочку для взлома устройств. «У нас есть подтверждение, что комбинация двух из них (MikroTrick) используется для получения полного контроля над устройствами, чей SSH-сервис доступен из публичных сетей. Согласно имеющейся информации, обновление до последней версии предотвращает эти атаки», — говорится в сообщении CERT.

Специалисты выделяют три уязвимости: CVE-2026-67276 (оценка CVSS 9,2) — обход аутентификации в SSH; CVE-2026-86060 (оценка CVSS 9,2) — манипуляция привилегиями в SSH-сессии; CVE-2026-67277 (оценка CVSS 8,8) — раскрытие памяти и отказ в обслуживании.

CERT Poland сообщает, что хакеры используют цепочку MikroTrick как минимум со 2 сентября, создавая учётную запись с именем «ops». Атаки исходят из публичных сетей.