Атака на MikroTik оказалась шире: CERT Polska раскрыла ещё четыре уязвимости RouterOS

После первых сообщений о MikroTrick исследователи раскрыли полную картину: в RouterOS обнаружены шесть уязвимостей, затрагивающих не только вход по SSH, но и WebFig, встроенный SSH-клиент, проверку сертификатов X.509 и службу проверки пропускной способности.

Через WebFig злоумышленник мог без авторизации читать системные файлы, включая хранилища конфигурации с учётными данными. Другая ошибка позволяла подделывать доверенные сертификаты для исходящих TLS-соединений, а служба проверки пропускной способности могла раскрывать содержимое памяти или перезагружать маршрутизатор.

Исследование проводилось CERT Polska при помощи моделей GPT-5.5-cyber и GPT-5.6-sol, автоматизировавших анализ RouterOS и проверку гипотез. Каждый результат затем подтверждался специалистами на реальном оборудовании.

Исправления входят в RouterOS 7.24.2, 7.23.4 и 6.49.21. После обновления необходимо проверить неизвестных пользователей, скрипты, задания планировщика, прокси и туннели.

«Отсутствие статуса Flagged не исключает более раннего взлома», — предупреждает CERT Polska.

Технический разбор CERT Polska · описание всех шести уязвимостей · бюллетень MikroTik

#новости #безопасность #сети #MikroTik #RouterOS
@digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10478

Поделиться

TelegramFacebookLinkedInWhatsAppX