У оперативном систему MikroTik RouterOS идентификовано је шест рањивости, од којих су три означене као критичне:
- CVE-2026-67276 (CVSS 9.2)
- CVE-2026-86060 (CVSS 9.2)
- CVE-2026-67277 (CVSS 8.8)
Комбинованим искоришћавањем рањивости CVE-2026-67276 и CVE-2026-86060 нападач може, без претходне аутентификације, да преузме потпуну контролу над уређајем уколико је омогућен приступ SSH сервису путем интернета.
Рањивости се односе на SSH сервер и клијент, bandwidth-test сервис, обраду X.509 сертификата и WebFig интерфејс а закрпе су доступне у верзијама 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.
Препоруке Националног ЦЕРТ-а су:
- ажурирати RouterOS на одговарајућу верзију у којој су наведене рањивости отклољене;
- уколико ажурирање није могуће одмах спровести, до тада ограничити приступ SSH, WWW/WWW-SSL и bandwidth-test сервисима тако да им се може приступити само из поузданих мрежа;
- након ажурирања, проверити системске логове, статус „Flagged“ и конфигурацију уређаја, укључујући корисничке налоге, скрипте и друге неовлашћене измене;
- у случају сумње на компромитацију, сачувати логове и конфигурацију пре санације и обавестити Национални ЦЕРТ.
Више детаља:
https://mikrotik.com/supportsec/september-2026-vulnerability
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/