Ranjivosti MikroTik RouterOS-a omogućavaju udaljeni SSH pristup bez autentifikacije

U operativnom sistemu RouterOS koji se koristi u MikroTik ruterima identifikovano je šest ranjivosti. Kombinacija dvije od ovih ranjivosti omogućava udaljenim napadačima da dobiju potpunu kontrolu nad uređajem s administratorskim privilegijama, pod uslovom da mu se može pristupiti putem SSH-a. Iskorištavanje ovih ranjivosti je dokumentovano. Mikrotik zakrpe su dostupne od 3. septembra (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21), a napadači su vjerovatno identifikovali ranjivosti koristeći ove zakrpe.

Ranjivostima CVE-2026-67276 i CVE-2026-86060 dodijeljen je kritični nivo ozbiljnosti (9.2 od 10). Prvi problem je uzrokovan nepravilnom validacijom RSA javnih ključeva koji se koriste za SSH autentifikaciju. Poznavajući korisničko ime i parametre javnog ključa, napadač bi mogao generirati lažni ključ i povezati se putem SSH-a bez pristupa privatnom ključu. Drugi problem se odnosi na nedostatak filtriranja nevažećih znakova na početku korisničkog imena prilikom obrade SSH prijava.

Uspješno iskorištavanje ranjivosti može se pratiti unosima u RouterOS dnevniku: neuspješna prijava za korisnika -2 iz putem ssh korisnika dodano putem ssh:-2@

izvor: opennet.ru

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster