MikroTik RouterOSi haavat, mis vÔimaldavad kaugjuurdepÀÀsu SSH kaudu ilma autentimiseta

MikroTiki ruuterite kasutatavates RouterOS-i operatsioonisĂŒsteemides avastati 6 haavatavust. Kaks neist koos vĂ”imaldavad kaugjuhtimisega tĂ€ielikku kontrolli seadme ĂŒle administraatori Ă”igustega, eeldusel, et see on SSH kaudu saadaval. On registreeritud haavatavuste kuritarvitamise juhtumeid. Mikroticki plaastrid on saadaval alates 3. septembrist (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) ja on tĂ”enĂ€oline, et rĂŒndajad suudavad nende plaastrite pĂ”hjal tuvastada haavatavuste olemust.

CVE-2026-67276 ja CVE-2026-86060 haavatustele on mÀÀratud kriitiline ohu tase (9.2 skaalal 10). Esimene probleem tuleneb vale RSA avalike vĂ”tmete kontrollimisest, mida kasutatakse SSH kaudu autentimisel. Teades kasutajanime ja kasutaja avaliku vĂ”tme parameetreid, vĂ”ib rĂŒndaja luua vale vĂ”tme ja siseneda selle kaudu SSH-sse, ilma et tal oleks juurdepÀÀs privaatavale vĂ”tmele. Teine probleem on seotud lubamatute mĂ€rkide filtreerimise puudumisega kasutajanime alguses SSH kaudu sisselogimise töötlemisel.

Haavatavuste eduka kuritarvitamise jÀlgimine on vÔimalik RouterOS-i logi kirjeid jÀlgides: login failure for user -2 from via ssh user added by ssh:-2@

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster