NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

Krytyczne luki w MikroTiku, umożliwiające przejęcie urządzenia przez SSH. Łatajcie się pilnie.

06 września 2026, 17:52 | W biegu | 0 komentarzy

Chodzi o krytyczne podatności, które są aktywnie wykorzystywane przez atakujących, a szczegóły luk są wręcz… nieprawdopodobne. Cytaty za CERT Polska, który zgłosił do MikroTika luki:

  • RouterOS nieprawidłowo weryfikował klucze publiczne używane do uwierzytelniania SSH – w szczególności nie porównywał całego klucza publicznego RSA przypisanego użytkownikowi. Atakujący znający nazwę użytkownika oraz publiczny moduł jego klucza mógł przygotować inny klucz i zalogować się przez SSH bez posiadania odpowiadającego mu klucza prywatnego. Uzyskane uprawnienia odpowiadały uprawnieniom zaatakowanego konta. CVE-2026-67276
  • RouterOS nieprawidłowo obsługiwał nazwy użytkowników rozpoczynające się od niedozwolonego znaku w mechanizmie logowania SSH. Atakujący mógł użyć spreparowanej nazwy użytkownika do eskalacji uprawnień. Uzyskana sesja miała pełne uprawnienia administracyjne w systemie RouterOS. CVE-2026-86060

W skrócie – można dostać się na Mikrotiki z poziomu Internetu, bez jakiegokolwiek uwierzytelnienia… Łatajcie się.

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

Odpowiedz