Уразлівасці ў MikroTik RouterOS, якія дапускаюць выдалены доступ па SSH без аўтэнтыфікацыі

У аперацыйнай сістэме RouterOS, якая ўжываецца ў маршрутызатарах MikroTik, выяўлена 6 уразлівасцяў. Камбінацыя двух з іх дазваляе выдалена атрымаць поўны кантроль над прыладай з правамі адміністратара пры ўмове яго даступнасці па SSH. Зафіксаваны факты эксплуатацыі адзначаных уразлівасцяў. Патчы ад Mikrotick даступныя з 3 верасня (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) і верагодна атакавалыя змаглі вызначыць сутнасць уразлівасцяў па гэтых патчах.

Уразлівасцям CVE-2026-67276 і CVE-2026-86060 прысвоены крытычны ўзровень небяспекі (9.2 з 10). Першая праблема выклікана некарэктнай праверкай адчыненых ключоў RSA, якія ўжываюцца пры аўтэнтыфікацыі праз SSH. Ведаючы імя карыстальніка і параметры адкрытага ключа карыстальніка, атакавалы мог сфарміраваць фіктыўны ключ і падлучыцца па ім праз SSH без доступу да зачыненага ключа. Другая праблема звязана з адсутнасцю фільтрацыі недапушчальных сімвалаў у пачатку імя карыстальніка пры апрацоўцы ўваходу праз SSH.

Паспяховую эксплуатацыю ўразлівасцяў можна адсачыць па запісах у логу RouterOS: login failure for user -2 from via ssh user added by ssh:-2@

Крыніца: opennet.ru

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster