Programišiai išnaudoja kritines MikroTik RouterOS spragas ir perima maršrutizatorių kontrolę
Programišiai aktyviai išnaudoja kritinių MikroTik RouterOS spragų grandinę, kuri leidžia visiškai perimti maršrutizatorių kontrolę. Ši grandinė, siejama su pavadinimu MikroTrick, leidžia apeiti SSH autentifikavimą ir gauti administratoriaus teises.
Pranešama, kad atakoms naudojamos dvi RouterOS spragos. Jas sujungus į vieną grandinę, įrenginiuose, kuriuose įjungta nuotolinė SSH prieiga, galima be autentifikavimo perimti visą įrenginio valdymą.
Viena iš spragų, CVE-2026-67276, susijusi su nepakankamu RSA viešųjų raktų tikrinimu ir leidžia apeiti SSH autentifikavimą. Kita, CVE-2026-86060, leidžia padidinti teises iki pilnų administratoriaus teisių.
MikroTik jau išleido pataisas. Jos pateiktos RouterOS 7.25beta3, 7.24.2, 7.23.4 ir 6.49.21 versijose.
Taip pat paskelbti kompromitavimo požymiai, kurie gali padėti nustatyti, ar įrenginiai buvo paveikti.

