Vulnerabilități în MikroTik RouterOS, care permit accesul de la distanță prin SSH fără autentificare

În sistemul de operare RouterOS, folosit în routerele MikroTik, au fost identificate 6 vulnerabilități. Combinarea a două dintre acestea permite obținerea controlului total asupra dispozitivului cu drepturi de administrator, cu condiția ca acesta să fie accesibil prin SSH. Au fost raportate cazuri de exploatare a vulnerabilităților menționate. Patch-urile de la MikroTik sunt disponibile din 3 septembrie (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) și este probabil ca atacatorii să fi reușit să determine natura vulnerabilităților pe baza acestor patch-uri.

Vulnerabilitățile CVE-2026-67276 și CVE-2026-86060 au fost clasificate cu un nivel critic de severitate (9.2 din 10). Prima problemă este cauzată de verificarea incorectă a cheilor publice RSA utilizate în autentificarea prin SSH. Cunoscând numele de utilizator și parametrii cheii publice a utilizatorului, atacatorul putea să genereze o cheie falsă și să se conecteze prin aceasta prin SSH fără acces la cheia privată. A doua problemă este asociată cu lipsa filtrării simbolurilor neacceptate la începutul numelui de utilizator în timpul procesării autentificării prin SSH.

Exploatarea cu succes a vulnerabilităților poate fi urmărită în înregistrările din jurnalul RouterOS: login failure for user -2 from via ssh user added by ssh:-2@

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster