Активно искоришћавање рањивости у оперативном систему MikroTik RouterOS

10. Септембар 2026
Критично

У оперативном систему MikroTik RouterOS идентификовано је шест рањивости, од којих су три означене као критичне:

  • CVE-2026-67276 (CVSS 9.2)
  • CVE-2026-86060 (CVSS 9.2)
  • CVE-2026-67277 (CVSS 8.8)

Комбинованим искоришћавањем рањивости CVE-2026-67276 и CVE-2026-86060 нападач може, без претходне аутентификације, да преузме потпуну контролу над уређајем уколико је омогућен приступ SSH сервису путем интернета.

Рањивости се односе на SSH сервер и клијент, bandwidth-test сервис, обраду X.509 сертификата и WebFig интерфејс а закрпе су доступне у верзијама 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.

Препоруке Националног ЦЕРТ-а су:

  • ажурирати RouterOS на одговарајућу верзију у којој су наведене рањивости отклољене;
  • уколико ажурирање није могуће одмах спровести, до тада ограничити приступ SSH, WWW/WWW-SSL и bandwidth-test сервисима тако да им се може приступити само из поузданих мрежа;
  • након ажурирања, проверити системске логове, статус „Flagged“ и конфигурацију уређаја, укључујући корисничке налоге, скрипте и друге неовлашћене измене;
  • у случају сумње на компромитацију, сачувати логове и конфигурацију пре санације и обавестити Национални ЦЕРТ.

Више детаља:

https://mikrotik.com/supportsec/september-2026-vulnerability

https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/

Сајт www.cert.rs користи „колачиће“ (cookies) ради побољшања корисничког искуства и функционалности сајта. Ако наставите да претражујете сајт, пристајете на употребу „колачића“.

Сазнајте више