Skoči na vsebino

SI-CERT 2026-05 / Kritična ranljivost v MikroTik RouterOS – MikroTrick

Povzetek

CERT Polska je odkril več ranljivosti v programski opremi MikroTik RouterOS in v sodelovanju s Cert.lv in MikroTikom uskladil razkritje informacij o ranljivostih. Kombinacija dveh ranljivosti napadalcu omogoča popolno kompromitacijo naprave preko SSH protokola. Ranljivosti se že izkoriščajo v napadih. Na SI-CERT smo bili že seznanjeni s primeri zlorab MikroTik naprav, ki so imeli javno dostopno storitev SSH.

Oznake ranljivosti

CVE-2026-67276
CVE-2026-67277
CVE-2026-67278
CVE-2026-67279
CVE-2026-67281
CVE-2026-86060

Ranljive verzije

Ranljive so verzije RouterOS od 6.0.0., 7.0.0 in 7.24 dalje.

Ranljivost je odpravljena v verzijah: 6.49.21 (Long-term), 7.23.4 (Long-term), 7.24.2 (Stable) in 7.25beta3.

Priporočljivi ukrepi

Uporabnikom naprav Miktotik priporočamo:

  • takoj namestite novo programsko opremo skladno z navodili proizvajalca. MikroTik je glede ranljivosti že poslal potisno obvestilo vsem uporabnikom, ki imajo nameščeno MikroTik mobilno aplikacijo;
  • preverite napravo za znaki zlorabe. Med te lahko spadajo dodatni neznani uporabniki, odložene skripte, ponavljajoča opravila, nastavljen proxy strežnik oz. tunel. MikroTik je v novo programsko opremo dodal mehanizem, ki sistem preskenira za znanimi znaki zlorabe. V primeru zaznane zlorabe nastavi t.i. “flagged” status. Več informacij o tem mehanizmu in navodila za ukrepanje so v dokumentaciji proizvajalca. Dodatna priporočila v primeru zaznane zlorabe so na spletni strani Cert Polska.

Zaznano zlorabo sporočite na SI-CERT.

Povezave

Preberite tudi

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več

SI-CERT 2026-03 / Copy.Fail ranljivost modula crypto: algif_aead

Linux jedro že od leta 2017 naprej vsebuje ranljivost v crypto API modulu, ki omogoča dvig pravic kateremukoli uporabniku na sistemu (privilege escalation). Po do sedaj znanih podatkih so ranljive vse distribucije linux operacijskega sistema, ki uporabljajo jedro 6, ranljivost je odpravljena v verziji 7.
Več

SI-CERT 2026-02 / Ranljivost v WordPress vtičniku PixelYourSite

WordPress vtičnik PixelYourSite vsebuje ranljivost z visoko resnostjo, ki omogoča vstavljanje in trajno shranjevanje zlonamerne kode v vsebino spletnega mesta
Več