MikroTik выпустил срочные патчи для критических уязвимостей в RouterOS
MikroTik выпустил патчи для цепочки из двух уязвимостей в RouterOS (версии 6.49.21, 7.23.4, 7.24.2), каждая с оценкой CVSS 9.2. Первая уязвимость (CVE-2026-67276) позволяет обойти SSH-аутентификацию через подделку RSA-ключа, вторая (CVE-2026-86060) даёт эскалацию привилегий до root.
По данным CERT Polska, реальные атаки начались 2 сентября, до выхода исправлений 3 сентября. Shadowserver зафиксировал более 122 500 устройств MikroTik с открытым SSH-портом в интернет.
Источник: КИБЕРСИСТЕМА
Что мы знаем о компании
MikroTik
- оборудование MikroTik 2026-09-29
- CERT Polska описала шесть уязвимостей RouterOS, включая цепочку MikroTrick, позволяющую получить полные административные 2026-09-29
- ГРЧЦ поручил операторам связи проверить оборудование MikroTik из-за атак через RouterOS. 2026-09-29
- ГРЧЦ приказал проверить оборудование MikroTik на уязвимости 2026-09-29
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.