Povzetek
CERT Polska je odkril več ranljivosti v programski opremi MikroTik RouterOS in v sodelovanju s Cert.lv in MikroTikom uskladil razkritje informacij o ranljivostih. Kombinacija dveh ranljivosti napadalcu omogoča popolno kompromitacijo naprave preko SSH protokola. Ranljivosti se že izkoriščajo v napadih. Na SI-CERT smo bili že seznanjeni s primeri zlorab MikroTik naprav, ki so imeli javno dostopno storitev SSH.
Oznake ranljivosti
CVE-2026-67276
CVE-2026-67277
CVE-2026-67278
CVE-2026-67279
CVE-2026-67281
CVE-2026-86060
Ranljive verzije
Ranljive so verzije RouterOS od 6.0.0., 7.0.0 in 7.24 dalje.
Ranljivost je odpravljena v verzijah: 6.49.21 (Long-term), 7.23.4 (Long-term), 7.24.2 (Stable) in 7.25beta3.
Priporočljivi ukrepi
Uporabnikom naprav Miktotik priporočamo:
- takoj namestite novo programsko opremo skladno z navodili proizvajalca. MikroTik je glede ranljivosti že poslal potisno obvestilo vsem uporabnikom, ki imajo nameščeno MikroTik mobilno aplikacijo;
- preverite napravo za znaki zlorabe. Med te lahko spadajo dodatni neznani uporabniki, odložene skripte, ponavljajoča opravila, nastavljen proxy strežnik oz. tunel. MikroTik je v novo programsko opremo dodal mehanizem, ki sistem preskenira za znanimi znaki zlorabe. V primeru zaznane zlorabe nastavi t.i. “flagged” status. Več informacij o tem mehanizmu in navodila za ukrepanje so v dokumentaciji proizvajalca. Dodatna priporočila v primeru zaznane zlorabe so na spletni strani Cert Polska.
Zaznano zlorabo sporočite na SI-CERT.
Povezave
- https://cert.lv/lv/2026/09/uzbruceji-pastiprinati-censas-kompromitet-mikrotik-marsrutetajus
- https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/
- https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
- https://mikrotik.com/supportsec/september-2026-vulnerability/
- https://www.reddit.com/r/mikrotik/comments/1w736cc/mikrotik_september_2026_security_incident/