MikroTik RouterOSi haavat, mis võimaldavad kaugjuurdepääsu SSH kaudu ilma autentimiseta

MikroTiki ruuterite kasutatavates RouterOS-i operatsioonisüsteemides avastati 6 haavatavust. Kaks neist koos võimaldavad kaugjuhtimisega täielikku kontrolli seadme üle administraatori õigustega, eeldusel, et see on SSH kaudu saadaval. On registreeritud haavatavuste kuritarvitamise juhtumeid. Mikroticki plaastrid on saadaval alates 3. septembrist (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) ja on tõenäoline, et ründajad suudavad nende plaastrite põhjal tuvastada haavatavuste olemust.

CVE-2026-67276 ja CVE-2026-86060 haavatustele on määratud kriitiline ohu tase (9.2 skaalal 10). Esimene probleem tuleneb vale RSA avalike võtmete kontrollimisest, mida kasutatakse SSH kaudu autentimisel. Teades kasutajanime ja kasutaja avaliku võtme parameetreid, võib ründaja luua vale võtme ja siseneda selle kaudu SSH-sse, ilma et tal oleks juurdepääs privaatavale võtmele. Teine probleem on seotud lubamatute märkide filtreerimise puudumisega kasutajanime alguses SSH kaudu sisselogimise töötlemisel.

Haavatavuste eduka kuritarvitamise jälgimine on võimalik RouterOS-i logi kirjeid jälgides: login failure for user -2 from via ssh user added by ssh:-2@

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster