Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутентификации

07.09.2026 13:11 (MSK)

В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройствами с правами администратора при условии их доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам.

Уязвимостям CVE-2026-67276 и CVE-2026-86060 присвоен критический уровень опасности (9.2 из 10). Первая проблема вызвана некорректной проверкой открытых ключей RSA, применяемых при аутентификации через SSH. Зная имя пользователя и параметры открытого ключа пользователя атакующий мог сформировать фиктивный ключ и подключиться по нему через SSH без доступа к закрытому ключу. Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.

Успешную эксплуатацию уязвимостей можно отследить по записям в логе RouterOS:


   login failure for user -2 from <ip> via ssh
   user <name> added by ssh:-2@<ip>


  1. Главная ссылка к новости (https://cert.pl/en/posts/2026/...)
  2. OpenNews: Уязвимость в маршрутизаторах MikroTik, приводящая к выполнению кода при обработке IPv6 RA
  3. OpenNews: Новые уязвимости в маршрутизаторах MikroTik и TP-Link
  4. OpenNews: Более 7500 маршрутизаторов MikroTik вовлечены в атаку с перехватом трафика
  5. OpenNews: Релиз MikroTik RouterOS 5
Автор новости: Аноним
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66224-mikrotik
Ключевые слова: mikrotik
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (31) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:20, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Там у китайской ZBT есть что похуже:
    https://www.tomshardware.com/tech-industry/cyber-security/security-researchers

    Чем даже у их собратьев Tenda:
    https://opennet.ru/65856-backdoor

     
     
  • 2.13, Аноним (13), 14:04, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Китайцам доверять - себя не уважать.
     
     
  • 3.28, localhostadmin (ok), 15:15, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    китайцы просто ещё не просекли фишку со "случайными" уязвимостями
     
     
  • 4.30, Аноним (30), 15:16, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Китайцам ненужна случайность они прямо в код прошивки вписывают пароль для майора.
     
  • 3.29, Аноним (30), 15:15, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Только делать доверять россиянам для удобства зарегистрированными в Латвии.
     
     
  • 4.32, Аноним (1), 15:18, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >для удобства зарегистрированными в Латвии

    Это вы про OnlyOffice ?

     
  • 2.15, Аноним (-), 14:06, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Там у китайской ZBT есть что похуже:
    > https://www.tomshardware.com/tech-industry/cyber-security/security-researchers

    А это вообще кто? Неведома хня.

    Мокротик - полупропертарный объект фапа некоторых сетевиков-затейников. Рассказывающих небылицы про эту полупропертарь, какое оно почти-цыско. Ну и вот - оно не подвело, ремотный рут. Какой удар по чсв сетевиков-затейников с их псевдоцысками. А может и не только чсв :)

     
     
  • 3.25, Аноним (1), 14:50, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну и вот

    Так мы сейчас в посте про то, что уязвимость заметили и исправили.

     

  • 1.2, Анонимно (ok), 13:21, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

    Качество некротик на высоте

     
     
  • 2.5, Аноним (1), 13:24, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И у OpenWrt есть прорехи:
    https://opennet.ru/62371-openwrt
    Главное, что быстро замечают и исправляют, как и здесь будет.
     
     
  • 3.16, Аноним (-), 14:09, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > И у OpenWrt есть прорехи:
    > https://opennet.ru/62371-openwrt
    > Главное, что быстро замечают и исправляют, как и здесь будет.

    Это вообше не в openwrt и девайсах с ними а в "инструментарии развиваемом проектом openwrt". Немного так отличается - от ремотного рута на девайсе...

    Т.е. если у меня есть девайс с owrt - вон то его не импактит никак. А мокроту можно взять и у...ть!

     
  • 2.6, Ултыргаш (?), 13:24, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не нужно открывать доступ в интернет Делов то
     
     
  • 3.8, Аноним (8), 13:27, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн
     
     
  • 4.17, Аноним (-), 14:12, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн

    А если еще и питание к мокроту не подключать - хакеры вообще зубами скрежетать будут, но на мокрот зайти не смогут :)

     
  • 2.7, Аноним (8), 13:26, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а судьи кто? ни бсд, ни ядро линукса не миновала сия  "слава"
     
     
  • 3.22, Аноним (22), 14:23, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    MS DOS
     
     
  • 4.24, Аноним (24), 14:36, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ОС без драйверов и где все программы работали в ring-0? Ты уверен, что там точно лучше было?
     
     
  • 5.26, Аноним (22), 14:58, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да, ни одного взлома по SSH
     
  • 5.31, Аноним (30), 15:17, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сетевая карта норм запускалась, роутер легко можно сделать.  
     

  • 1.3, Аноним (3), 13:21, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent.

    Но, чёрт возьми, как?! Они, что ли, не воспользовались ни одной из существующих криптографических либ и намонстрячили свою?

     
     
  • 2.4, Аноним (8), 13:24, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    может и так, там же проприетарщина
     

  • 1.9, Аноним (9), 13:36, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Где-то читал, что чел подключался к эржедэшным микротикам без всяких там уязвимостей, просто тупо вводил логины и пароли по дефолту.

    Написал начальникам, что их админы зря получают зряплату, так вместо благодарности получил повестку в суд.

    Все что нужно знать про этот микротик и его пользователей.
    И чего еще ждать от этих поделок?

     
     
  • 2.11, Аноним (1), 13:55, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >И чего еще ждать от этих поделок?

    Мы даже здесь видим, что это одни из лучших устройств на рынке с хорошей поддержкой.
    Хорошо зарекомендовали себя в своих нишах, если большой бизнес берут Cisco, поменьше берут MikroTik.

     
     
  • 3.18, Аноним (-), 14:14, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>И чего еще ждать от этих поделок?
    > Мы даже здесь видим, что это одни из лучших устройств на рынке
    > с хорошей поддержкой.
    > Хорошо зарекомендовали себя в своих нишах

    Да отлично просто - замечательные точки входа в инфру! Интрудеры всех мастей и направлений одобряют. А пропертарь что, рыбу проще ловить в мутной воде.

     

  • 1.10, Аноним (10), 13:37, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    CVE-2026-86060 8212 9 2, CWE-88 argument injection RouterOS contains an arg... большой текст свёрнут, показать
     
     
  • 2.19, Аноним (-), 14:15, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту.
    > Кто знает ваш публичный модуль — а он публичный — подставляет
    > e=1, подделывает подпись и заходит по SSH вашим пользователем без приватного
    > ключа.

    Высококачественный пропертарный код. И да, приветы Ivan1983 или как там его. Что я говорил про RSA и безопасную имплементацию? Вот, получите и распишитесь! :)

     
  • 2.21, Аноним (-), 14:18, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > — CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации
    > X.509 плюс корневой CA с e=3 в трасте — можно выписать
    > себе доверенный промежуточный и представиться любым TLS-сервером.

    А вот еще секурити от любителей RSA и пропретарщиков. Все правильно сделали :). Кстати это уже i++ бледнолицый брат наступивший на эти грабли :)

     

  • 1.12, Аноним (12), 13:59, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Раз запатчили, значит выпустили новую версию бекдора.
     
  • 1.27, Аноним (30), 15:14, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Если вспомнить что микротик изначально создан выходцами из России несложно понять кто заказчик уязвимостей.
     
     
  • 2.33, Аноним (1), 15:24, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чего-чего ? Уже совсем откровенную ложь сочиняете ?
    https://en.wikipedia.org/wiki/MikroTik
     
  • 2.34, Аноним (34), 15:52, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Родительская компания зато какая современная!

    >Сегодня компания "VEF un Ko" занимается разработкой БПЛА вертолётного типа для сельского хозяйства

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру