Admin
Администратор
Киберпреступники активно эксплуатируют две недавно обнаруженные уязвимости в роутерах MikroTik, чтобы получить полный контроль над устройствами с открытым SSH-доступом в интернете. Первая уязвимость, обозначенная как CVE-2026-67276, позволяет обойти аутентификацию SSH из-за неполной проверки RSA-ключей. Вторая проблема, CVE-2026-86060, связана с эскалацией привилегий через специально сформированные имена пользователей. Польский CERT обнаружил эти уязвимости с помощью систем искусственного интеллекта GPT-5.5-cyber и GPT-5.6-sol, присвоив им критический уровень опасности. Эксперты рекомендуют немедленно обновить RouterOS до версий 7.25beta3, 7.24.2, 7.23.4 или 6.49.21, выпущенных 3 сентября. По данным The ShadowServer Foundation, более 122 тысяч устройств MikroTik остаются уязвимыми к атакам через открытый SSH-интерфейс.