გადასვლა შიგთავსზე
MikroTik-მა RouterOS-ში კრიტიკული მოწყვლადობების შესახებ განაცხადა, სახელწოდებით MikroTrick
SecurityNetworking2 წთ

MikroTik-მა RouterOS-ში კრიტიკული მოწყვლადობების შესახებ განაცხადა, სახელწოდებით MikroTrick

ჰაკერები MikroTik-ის როუტერებში ახლახან აღმოჩენილი ორი მოწყვლადობის ჯაჭვს იყენებენ მოწყობილობებზე კონტროლის მოსაპოვებლად, რომლებსაც ინტერნეტიდან SSH სერვისებზე აქვთ წვდომა, დაადგინეს CERT Polska-ს სპეციალისტებმა. პირველი მოწყვლადობა იდენტიფიკატორით CVE-2026-67276 MikroTik-ის RouterOS ოპერაციულ…

გაზიარება

ჰაკერები MikroTik-ის როუტერებში ახლახან აღმოჩენილი ორი მოწყვლადობის ჯაჭვს იყენებენ მოწყობილობებზე კონტროლის მოსაპოვებლად, რომლებსაც ინტერნეტიდან SSH სერვისებზე აქვთ წვდომა, დაადგინეს CERT Polska-ს სპეციალისტებმა.

პირველი მოწყვლადობა იდენტიფიკატორით CVE-2026-67276 MikroTik-ის RouterOS ოპერაციულ სისტემაში SSH აუთენტიფიკაციის გვერდის ავლის საშუალებას იძლევა. პრობლემა გამოწვეულია ღია RSA გასაღებების არასრული შემოწმებით.

თუ თავდამსხმელმა იცის მომხმარებლის სახელი და მისი გასაღების ღია მოდული, ამ ინფორმაციის გამოყენება შესაძლებელია გატეხვისთვის. ჰაკერს შეუძლია შექმნას სხვა გასაღები და შევიდეს სისტემაში ლეგიტიმური დახურული გასაღების გამოყენების გარეშე.

CVE-2026-86060 — პრივილეგიების ამაღლების მოწყვლადობაა SSH პროტოკოლით RouterOS-ში, რომელიც სპეციალურად ფორმირებული მომხმარებლის სახელების არაკორექტული დამუშავების გამო წარმოიქმნება.

ჰაკერებს შეუძლიათ გამოიყენონ ეს მოწყვლადობა სპეციალურად შექმნილი მომხმარებლის სახელის მეშვეობით SSH სესიით მანიპულირებისთვის და ადმინისტრატორის სრული პრივილეგიების მისაღებად.

ორივე მოწყვლადობა GPT-5.5-cyber-ისა და GPT-5.6-sol-ის დახმარებით აღმოაჩინეს. მოწყვლადობებს კრიტიკული სერიოზულობის დონე მიენიჭა. CERT Polska-მ ექსპლოიტების ამ ჯაჭვს MikroTrick უწოდა და გააფრთხილა, რომ ამჟამად მას თავდამსხმელები აქტიურად იყენებენ ინტერნეტიდან ხელმისაწვდომ RouterOS მოწყობილობებზე შეტევებისთვის. ამის მეშვეობით ჰაკერები მოწყობილობებზე სრულ კონტროლს იღებენ.

გარდა ამისა, CERT Polska-ს ექსპერტებმა გამოავლინეს მესამე მოწყვლადობა — CVE-2026-67277, რომელიც ეხება RouterOS-ის გამტარუნარიანობის ტესტირების (bandwidth-test) სერვისს და ჰაკერებს საშუალებას აძლევს, აუთენტიფიკაციის გარეშე მიიღონ წვდომა ბირთვის მეხსიერების მონაცემებზე ან დისტანციურად გამოიწვიონ მარშრუტიზატორის მუშაობის შეფერხება ან გადატვირთვა.

MikroTik-მა განაცხადა მოწყვლადობების გამოსწორების შესახებ RouterOS-ის ვერსიებში 7.25beta3, 7.24.2, 7.23.4 და 6.49.21, რომლებიც 2026 წლის 3 სექტემბერს გამოვიდა. მწარმოებელმა აღნიშნა, რომ პრობლემები ყველა კონფიგურაციას არ ეხებოდა, თუმცა დეტალები არ გაუმჟღავნებია. განახლებები როუტერებში ამატებს კომპრომეტირების გამოვლენის მექანიზმს, რომელიც გაშვებისას ეძებს კონფიგურაციის არასანქცირებული ცვლილებების ცნობილ ნიშნებს, თიშავს მავნე ჩანაწერებს და აღრიცხავს კრიტიკულ გაფრთხილებას.

თუმცა, კომპრომეტირების მიმანიშნებელი მარკერის არარსებობა არ უნდა ჩაითვალოს იმის გარანტიად, რომ მარშრუტიზატორი კომპრომეტირებული არ არის, ხაზი გაუსვეს CERT Polska-ში.

ჯგუფის სპეციალისტებმა წარმოადგინეს კომპრომეტირების შემდეგი ინდიკატორები:

  • ჩანაწერები ჟურნალში: „login failure for user -2 from <ip> via ssh“ და „user <name> added by ssh:-2@<ip>“
  • მაღალი პრივილეგიების მქონე ანგარიშის (ops) არსებობა
  • 82.192.72.4 — დაკავშირებულია დადასტურებულ წარმატებულ შეტევებთან
  • 103.102.31.18 — შემჩნეულია MikroTrick-ით გატეხვის მცდელობებში.

გატეხვის ეჭვის შემთხვევაში, CERT Polska გვირჩევს როუტერის იზოლირებას, ჟურნალებისა და კონფიგურაციის შენახვას. ამის შემდეგ მოწყობილობა ქარხნულ პარამეტრებზე უნდა ჩამოიყაროს და სანდო კონფიგურაციიდან აღდგეს, პაროლების, გასაღებებისა და სხვა საიდუმლო მონაცემების ერთდროული შეცვლით.