КИБЕРБЕЗОПАСНОСТЬ

Атака MikroTrick позволяет захватить MikroTik роутеры без пароля

Уязвимость MikroTrick позволяет злоумышленникам захватывать MikroTik роутеры без пароля. Обновите свои устройства немедленно.

✍️ Редакция iTech News | 03.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Атака MikroTrick на MikroTik роутеры — что делать?

Две уязвимости в системах MikroTik RouterOS позволяют злоумышленникам захватить полный контроль над роутерами, подключенными к интернету, вообще без пароля или ключа SSH. Комбинация уязвимостей, названная MikroTrick, включает в себя проблему в состоянии машины SSH (CVE-2026-67279) и ошибку внедрения аргументов в процессе входа RouterOS (CVE-2026-86060).

Предыстория уязвимости

Атаки с использованием уязвимостей RouterOS фиксировались с 2 сентября 2026 года, а MikroTik выпустил обновления в версиях RouterOS 6.49.21, 7.23.4 и 7.24.2 на следующий день. Сертификационный центр CERT Polska опубликовал предупреждение о том, что злоумышленники активно эксплуатируют выявленные уязвимости для взлома устройств, доступных в публичной сети.

Анализ CERT Polska показал, что уязвимости могут быть использованы совместно, чтобы обойти процесс аутентификации и получить доступ к административному интерфейсу роутера. Эксперты подчеркивают, что эти проблемы могли быть использованы до того, как MikroTik выпустил исправления.

Механизм атаки MikroTrick

В процессе аутентификации SSH происходит три этапа: установка защищенного соединения, аутентификация и открытие сессии для выполнения команд. Уязвимость CVE-2026-67279 позволяет злоумышленнику инициировать изменения ключа SSH во время аутентификации, переступая этап проверки идентификации. Таким образом, после завершения несанкционированной аутентификации осуществляется переход к командной фазе.

Затем, CVE-2026-86060 позволяет злоумышленнику ввести специальное значение (-2) в качестве имени пользователя, что приводит к открытию консоли с полным административным доступом. При этом лог-файлы оставляют следы атаки, фиксируя неудачные попытки входа от имени пользователя -2.

Рекомендации для пользователей

Для владельцев MikroTik роутеров настоятельно рекомендуется обновить устройства до последних версий RouterOS. Учитывая, что уязвимости были активно эксплуатированы, важно немедленно применять патчи, чтобы предотвратить потенциальный ущерб. Логи устройств должны быть проверены на наличие подозрительной активности, такой как попытки входа от имени пользователя -2.

Атака MikroTrick подтверждает необходимость регулярного обновления прошивок и систем безопасности. Убедитесь, что настройки вашего оборудования защищены, а доступ к управлению ограничен только доверенными сетями.

Следующий шаг для пользователей — обеспечить комплексный подход к безопасности: регулярный анализ логов, обновление паролей и использование многофакторной аутентификации.

Поделиться: Telegram X LinkedIn