Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации - QubStore

Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

В RouterOS, операционной системе для маршрутизаторов MikroTik, обнаружено сразу шесть брешей. Наибольшую опасность представляет связка двух из них: она даёт злоумышленнику полный удалённый контроль над устройством с правами администратора — но лишь в том случае, если на роутере включён SSH-доступ. Причём это не теоретическая угроза: в дикой природе уже зафиксированы случаи реальной эксплуатации.

Производитель выпустил исправления ещё 3 сентября — они вошли в сборки RouterOS 7.25 beta 3, 7.24.2, 7.23.4 и ветку 6.49.21. Однако специалисты предполагают, что именно публикация патчей могла раскрыть злоумышленникам суть проблем, позволив им проанализировать изменения и воссоздать векторы атак.

Двум наиболее серьёзным уязвимостям — CVE-2026-67276 и CVE-2026-86060 — присвоен критический уровень опасности с оценкой 9,2 балла из 10. Первая кроется в некорректной проверке открытых ключей RSA при SSH-аутентификации. Если атакующий знает имя пользователя и параметры его легитимного открытого ключа, он может сгенерировать поддельный ключ и успешно войти в систему, вообще не имея доступа к секретному ключу жертвы.

Вторая проблема связана с недостаточной фильтрацией недопустимых символов в начале имени пользователя при обработке SSH-логина. Эта ошибка позволяет обойти стандартные проверки и создать учётную запись, которая впоследствии может быть использована для развития атаки.

Обнаружить попытки взлома можно по характерным следам в логах RouterOS. В частности, стоит обратить внимание на записи вида «login failure for user -2 from via ssh» и строки «user added by ssh:-2@». Наличие таких сообщений — явный индикатор того, что злоумышленник пытался применить описанные выше техники. Администраторам настоятельно рекомендуется как можно скорее обновить прошивку до исправленных версий.

Ссылка на основную публикацию