MikroTik yönlendiricilerinde kullanılan RouterOS işletim sisteminde altı güvenlik açığı tespit edildi. Bu güvenlik açıklarından ikisinin birleşimi, uzaktan saldırganların SSH üzerinden erişilebilen bir cihazın tam kontrolünü yönetici ayrıcalıklarıyla ele geçirmesine olanak tanıyor. Bu güvenlik açıklarının istismarı belgelenmiştir. MikroTik yamaları 3 Eylül'den beri (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) mevcut ve saldırganlar muhtemelen bu yamaları kullanarak güvenlik açıklarını tespit ettiler.
CVE-2026-67276 ve CVE-2026-86060 güvenlik açıkları kritik önem seviyesinde (10 üzerinden 9.2) sınıflandırılmıştır. İlk sorun, SSH kimlik doğrulaması için kullanılan RSA genel anahtarlarının yanlış doğrulanmasından kaynaklanmaktadır. Kullanıcı adı ve genel anahtar parametrelerini bilen bir saldırgan, sahte bir anahtar oluşturabilir ve özel anahtara erişim olmadan SSH üzerinden bağlantı kurabilir. İkinci sorun ise, SSH oturum açma işlemleri sırasında kullanıcı adının başındaki geçersiz karakterlerin filtrelenmemesiyle ilgilidir.
Güvenlik açıklarının başarılı bir şekilde istismar edilmesi, RouterOS günlüklerindeki girdilerle takip edilebilir: kullanıcı -2 için oturum açma hatası. ssh kullanıcısı aracılığıyla ssh tarafından eklendi:-2@
Kaynak: opennet.ru
