ChatCrawlerпоиск по публичному Telegram Открыть приложение
P

Pro Telecom

сообщение · 2026-09-06 09:58 UTC
C
⚠️ Критическая уязвимость в MIKROTIK ROUTEROS - СРОЧНО ОБНОВИТЕ! Команда CERT Polska выявила шесть уязвимостей в MikroTik RouterOS, две из которых уже активно используются злоумышленниками для полного захвата устройств через SSH без авторизации. Комбинация этих уязвимостей получила название MikroTrick. Что происходит прямо сейчас: Атакующие сканируют интернет в поисках устройств с открытым SSH-доступом и захватывают полный контроль над роутерами. Подтверждённые атаки ведутся с IP-адресов: - 82.192.72.4 (с как минимум 2 сентября) - 103.102.31.18 Критические CVE: CVE-2026-67276: Обход аутентификации SSH - подмена публичного ключа (CVSS 9.2) CVE-2026-86060: Эскалация привилегий через специально сформированное имя пользователя (CVSS 9.2) CVE-2026-67277: Утечка памяти ядра и DoS через bandwidth-test (CVSS 8.8) Что делать СЕЙЧАС: 1. Обновите RouterOS до защищённых версий: - 7.25beta3 - 7.24.2 - 7.23.4 - 6.49.21 2. Проверьте признаки компрометации: - Выполните /system/device-mode/print - проверьте значение flagged - Просмотрите логи на наличие записи: "login failure for user -2 from via ssh user added by ssh:-2@" - Проверьте конфигурацию на наличие неизвестных пользователей (особенно ops), скриптов, задач планировщика, прокси и туннелей 3. Если обновление невозможно: - Отключите SSH, WWW/WWW-SSL и bandwidth-test из публичных сетей - Не инициируйте TLS-соединения и не используйте встроенные SSH-клиенты с незащищённых устройств 4. Если обнаружены признаки взлома: - Изолируйте устройство от сети - Сохраните логи и конфигурацию (инструкция в статье CERT) - Сбросьте до заводских настроек - Настройте заново из проверенного бэкапа (НЕ используйте старую конфигурацию!) - Смените все пароли и ключи Источники: - Полный отчёт CERT Polska: https://cert.pl/posts/2026/09/podatnosci-w-mikrotik-routeros-aktywnie-wykorzystywane/ - Бюллетень безопасности MikroTik: https://mikrotik.com/supportsec/september-2026-vulnerability/ Если у вас есть клиенты или оборудование на MikroTik - немедленно проверьте и обновите! Промедление может стоить безопасности всей инфраструктуры.
1.1K ·

Вся лента · оригинал в Telegram

Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог