MikroTik-reitittimissä käytettävästä RouterOS-käyttöjärjestelmästä on tunnistettu kuusi haavoittuvuutta. Kahden haavoittuvuuden yhdistelmä mahdollistaa etähyökkääjien täyden hallinnan laitteesta järjestelmänvalvojan oikeuksilla, edellyttäen, että siihen pääsee SSH:n kautta. Näiden haavoittuvuuksien hyödyntämistä on dokumentoitu. Mikrotik-korjauksia on ollut saatavilla 3. syyskuuta lähtien (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21), ja hyökkääjät todennäköisesti tunnistivat haavoittuvuudet näiden korjausten avulla.
Haavoittuvuuksille CVE-2026-67276 ja CVE-2026-86060 on annettu kriittinen vakavuustaso (9.2/10). Ensimmäinen ongelma johtuu SSH-todennuksessa käytettävien RSA-julkisten avainten virheellisestä validoinnista. Tietäen käyttäjätunnuksen ja julkisen avaimen parametrit hyökkääjä voi luoda väärennetyn avaimen ja muodostaa SSH-yhteyden ilman pääsyä yksityiseen avaimeen. Toinen ongelma liittyy käyttäjätunnuksen alussa olevien virheellisten merkkien suodatuksen puutteeseen SSH-kirjautumisia käsiteltäessä.
Haavoittuvuuksien onnistunutta hyödyntämistä voidaan seurata RouterOS-lokin merkinnöistä: käyttäjän -2 kirjautumisvirhe osoitteesta ssh-käyttäjän kautta ssh:-2@ lisäsi
Lähde: opennet.ru
