⚠️ Критическая уязвимость в MIKROTIK ROUTEROS - СРОЧНО ОБНОВИТЕ!
Команда CERT Polska выявила шесть уязвимостей в MikroTik RouterOS, две из которых уже активно используются злоумышленниками для полного захвата устройств через SSH без авторизации. Комбинация этих уязвимостей получила название MikroTrick.
Что происходит прямо сейчас:
Атакующие сканируют интернет в поисках устройств с открытым SSH-доступом и захватывают полный контроль над роутерами. Подтверждённые атаки ведутся с IP-адресов:
- 82.192.72.4 (с как минимум 2 сентября)
- 103.102.31.18
Критические CVE:
CVE-2026-67276: Обход аутентификации SSH - подмена публичного ключа (CVSS 9.2)
CVE-2026-86060: Эскалация привилегий через специально сформированное имя пользователя (CVSS 9.2)
CVE-2026-67277: Утечка памяти ядра и DoS через bandwidth-test (CVSS 8.8)
Что делать СЕЙЧАС:
1. Обновите RouterOS до защищённых версий:
- 7.25beta3
- 7.24.2
- 7.23.4
- 6.49.21
2. Проверьте признаки компрометации:
- Выполните /system/device-mode/print - проверьте значение flagged
- Просмотрите логи на наличие записи: "login failure for user -2 from via ssh user added by ssh:-2@"
- Проверьте конфигурацию на наличие неизвестных пользователей (особенно ops), скриптов, задач планировщика, прокси и туннелей
3. Если обновление невозможно:
- Отключите SSH, WWW/WWW-SSL и bandwidth-test из публичных сетей
- Не инициируйте TLS-соединения и не используйте встроенные SSH-клиенты с незащищённых устройств
4. Если обнаружены признаки взлома:
- Изолируйте устройство от сети
- Сохраните логи и конфигурацию (инструкция в статье CERT)
- Сбросьте до заводских настроек
- Настройте заново из проверенного бэкапа (НЕ используйте старую конфигурацию!)
- Смените все пароли и ключи
Источники:
- Полный отчёт CERT Polska:
https://cert.pl/posts/2026/09/podatnosci-w-mikrotik-routeros-aktywnie-wykorzystywane/
- Бюллетень безопасности MikroTik:
https://mikrotik.com/supportsec/september-2026-vulnerability/
Если у вас есть клиенты или оборудование на MikroTik -