Las vulnerabilidades de MikroTik RouterOS permiten el acceso remoto SSH sin autenticación.

Se han identificado seis vulnerabilidades en el sistema operativo RouterOS de los routers MikroTik. La combinación de dos de estas vulnerabilidades permite a atacantes remotos obtener el control total de un dispositivo con privilegios de administrador, siempre que sea accesible mediante SSH. Se ha documentado la explotación de estas vulnerabilidades. Los parches de MikroTik están disponibles desde el 3 de septiembre (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21), y es probable que los atacantes identificaran las vulnerabilidades utilizando dichos parches.

Las vulnerabilidades CVE-2026-67276 y CVE-2026-86060 han sido clasificadas como críticas (9.2 sobre 10). La primera se debe a una validación incorrecta de las claves públicas RSA utilizadas para la autenticación SSH. Conociendo el nombre de usuario y los parámetros de la clave pública, un atacante podría generar una clave falsa y conectarse mediante SSH sin acceso a la clave privada. La segunda vulnerabilidad está relacionada con la falta de filtrado de caracteres no válidos al inicio del nombre de usuario durante el procesamiento de los inicios de sesión SSH.

La explotación exitosa de vulnerabilidades se puede rastrear mediante entradas en el registro de RouterOS: error de inicio de sesión para el usuario -2 desde a través de usuario ssh añadido por ssh:-2@

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster