Technologijos 2026 09 08 1 min. skaitymo

Programišiai išnaudoja kritines MikroTik RouterOS spragas ir perima maršrutizatorių kontrolę

Programišiai aktyviai išnaudoja kritinių MikroTik RouterOS spragų grandinę, kuri leidžia visiškai perimti maršrutizatorių kontrolę. Ši grandinė, siejama su pavadinimu MikroTrick, leidžia apeiti SSH autentifikavimą ir gauti administratoriaus teises.

Pranešama, kad atakoms naudojamos dvi RouterOS spragos. Jas sujungus į vieną grandinę, įrenginiuose, kuriuose įjungta nuotolinė SSH prieiga, galima be autentifikavimo perimti visą įrenginio valdymą.

Viena iš spragų, CVE-2026-67276, susijusi su nepakankamu RSA viešųjų raktų tikrinimu ir leidžia apeiti SSH autentifikavimą. Kita, CVE-2026-86060, leidžia padidinti teises iki pilnų administratoriaus teisių.

MikroTik jau išleido pataisas. Jos pateiktos RouterOS 7.25beta3, 7.24.2, 7.23.4 ir 6.49.21 versijose.

Taip pat paskelbti kompromitavimo požymiai, kurie gali padėti nustatyti, ar įrenginiai buvo paveikti.

Sekanti naujiena
Išleistas Intel Wireless Bluetooth 24.70.0 atnaujinimas, skirtas Windows 10 ir Windows 11
Technologijos

Išleistas Intel Wireless Bluetooth 24.70.0 atnaujinimas, skirtas Windows 10 ir Windows 11

1 min. skaitymo

Skaityti →
Verta perskaityti
Negyvas internetas: kas atsitiks, kai liks tik botai
Straipsnis

Negyvas internetas: kas atsitiks, kai liks tik botai

Botų srautas 2026 m. pirmą kartą viršijo žmonių. Trys ketvirtadaliai naujų tinklalapių sukurti AI, CAPTCHA nebeveikia, o dezinformacijos…

9 min. skaitymo

Skaityti straipsnį →

Mūsų svetainėje nėra reklamų ir slapukų. Patinka turinys? Padėkite mums augti – pasidalinkite su draugais!