Две связанные вместе уязвимости SSH в MikroTik RouterOS позволяют злоумышленникам получить полный административный контроль над маршрутизаторами, доступными в Интернет, без пароля, ключа SSH или завершенной аутентификации. Цепочка, которую CERT Polska называет MikroTrick, сочетает в себе ошибку конечного автомата SSH (CVE-2026-67279) с ошибкой внедрения аргументов в процессе входа в RouterOS (CVE-2026-86060). Журналы атак датируются Цепочка, которую CERT Polska называет MikroTrick, сочетает в себе ошибку конечного автомата SSH (CVE-2026-67279) с ошибкой внедрения аргументов в процессе входа в RouterOS (CVE-2026-86060). Журналы атак датируются как минимум 2 сентября, за день до того, как MikroTik выпустила исправления для RouterOS 6.49.21, 7.23.4 и 7.24.2. Как сообщалось ранее, 5 сентября CERT Polska предупредила, что злоумышленники использовали недостатки RouterOS для получения контроля над устройствами, служба SSH которых была доступна из общедоступных сетей. Это предупреждение подтвердило факт эксплуатации и потребовало немедленного исправления, но не определило, какие два недостатка образовали цепочку, и не объяснило, как они сочетаются. Этот последний анализ обеспечивает и то, и другое.
CVE-2026-67279 нарушает эту последовательность. Если клиент запускает повторное согласование ключа SSH на этапе аутентификации, уязвимая RouterOS сразу переходит к фазе команд после завершения повторного согласования, даже не подтверждая личность пользователя.
Источник: The Hacker News — https://thehackernews.com/2026/09/mikrotrick-chain-let-attackers-take.html
Комментарии