พบช่องโหว่ 6 จุดในระบบปฏิบัติการ RouterOS ที่ใช้ในเราเตอร์ MikroTik การใช้ช่องโหว่สองจุดร่วมกันจะทำให้ผู้โจมตีจากระยะไกลสามารถควบคุมอุปกรณ์ได้อย่างสมบูรณ์ด้วยสิทธิ์ผู้ดูแลระบบ หากสามารถเข้าถึงได้ผ่าน SSH มีการบันทึกการใช้ประโยชน์จากช่องโหว่เหล่านี้ไว้แล้ว Mikrotik ได้ออกแพทช์แก้ไขช่องโหว่มาตั้งแต่ 3 กันยายน (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) และผู้โจมตีน่าจะค้นพบช่องโหว่เหล่านี้โดยใช้แพทช์ดังกล่าว
ช่องโหว่ CVE-2026-67276 และ CVE-2026-86060 ได้รับการจัดระดับความรุนแรงเป็นระดับวิกฤต (9.2 จาก 10) ปัญหาแรกเกิดจากการตรวจสอบความถูกต้องของคีย์สาธารณะ RSA ที่ใช้สำหรับการตรวจสอบสิทธิ์ SSH อย่างไม่เหมาะสม หากผู้โจมตีทราบชื่อผู้ใช้และพารามิเตอร์คีย์สาธารณะ พวกเขาสามารถสร้างคีย์ปลอมและเชื่อมต่อผ่าน SSH โดยไม่ต้องเข้าถึงคีย์ส่วนตัวได้ ปัญหาที่สองเกี่ยวข้องกับการขาดการกรองอักขระที่ไม่ถูกต้องที่จุดเริ่มต้นของชื่อผู้ใช้เมื่อประมวลผลการเข้าสู่ระบบ SSH
การโจมตีช่องโหว่สำเร็จสามารถตรวจสอบได้จากข้อความในบันทึกของ RouterOS: การเข้าสู่ระบบล้มเหลวสำหรับผู้ใช้ -2 จาก ผ่านผู้ใช้ ssh เพิ่มโดย ssh:-2@
ที่มา: opennet.ru
