NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

Krytyczne luki w MikroTiku, umożliwiające przejęcie urządzenia przez SSH. Łatajcie się pilnie.

06 września 2026, 17:52 | W biegu | komentarze 2

Chodzi o krytyczne podatności, które są aktywnie wykorzystywane przez atakujących, a szczegóły luk są wręcz… nieprawdopodobne. Cytaty za CERT Polska, który zgłosił do MikroTika luki:

  • RouterOS nieprawidłowo weryfikował klucze publiczne używane do uwierzytelniania SSH – w szczególności nie porównywał całego klucza publicznego RSA przypisanego użytkownikowi. Atakujący znający nazwę użytkownika oraz publiczny moduł jego klucza mógł przygotować inny klucz i zalogować się przez SSH bez posiadania odpowiadającego mu klucza prywatnego. Uzyskane uprawnienia odpowiadały uprawnieniom zaatakowanego konta. CVE-2026-67276
  • RouterOS nieprawidłowo obsługiwał nazwy użytkowników rozpoczynające się od niedozwolonego znaku w mechanizmie logowania SSH. Atakujący mógł użyć spreparowanej nazwy użytkownika do eskalacji uprawnień. Uzyskana sesja miała pełne uprawnienia administracyjne w systemie RouterOS. CVE-2026-86060

W skrócie – można dostać się na Mikrotiki z poziomu Internetu, bez jakiegokolwiek uwierzytelnienia… Łatajcie się.

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Satou

    Po raz tysięczny: wystawianie jakiegokolwiek managementu bez VPNa do internetu to zły pomysł. ;)

    Odpowiedz
  2. Jerry1333

    No i warto wspomnieć że dotyczy to tylko usługi SSH i bandwidth-test (której nikt inteligentny jak wspomniał przedmówca nie powinien wystawiać publicznie).

    U żadnego z klientów nie mam nawet w sieci lokalnej włączonego SSH na MT. Ale połatane dla zasady.

    Odpowiedz

Odpowiedz