MikroTik RouterOS:n haavoittuvuudet mahdollistavat SSH-etäyhteyden ilman todennusta

MikroTik-reitittimissä käytettävästä RouterOS-käyttöjärjestelmästä on tunnistettu kuusi haavoittuvuutta. Kahden haavoittuvuuden yhdistelmä mahdollistaa etähyökkääjien täyden hallinnan laitteesta järjestelmänvalvojan oikeuksilla, edellyttäen, että siihen pääsee SSH:n kautta. Näiden haavoittuvuuksien hyödyntämistä on dokumentoitu. Mikrotik-korjauksia on ollut saatavilla 3. syyskuuta lähtien (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21), ja hyökkääjät todennäköisesti tunnistivat haavoittuvuudet näiden korjausten avulla.

Haavoittuvuuksille CVE-2026-67276 ja CVE-2026-86060 on annettu kriittinen vakavuustaso (9.2/10). Ensimmäinen ongelma johtuu SSH-todennuksessa käytettävien RSA-julkisten avainten virheellisestä validoinnista. Tietäen käyttäjätunnuksen ja julkisen avaimen parametrit hyökkääjä voi luoda väärennetyn avaimen ja muodostaa SSH-yhteyden ilman pääsyä yksityiseen avaimeen. Toinen ongelma liittyy käyttäjätunnuksen alussa olevien virheellisten merkkien suodatuksen puutteeseen SSH-kirjautumisia käsiteltäessä.

Haavoittuvuuksien onnistunutta hyödyntämistä voidaan seurata RouterOS-lokin merkinnöistä: käyttäjän -2 kirjautumisvirhe osoitteesta ssh-käyttäjän kautta ssh:-2@ lisäsi

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster