Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации"  +/
Сообщение от opennews (??), 07-Сен-26, 13:20 
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них  позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66224

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (1), 07-Сен-26, 13:20 
Там у китайской ZBT есть что похуже:
https://www.tomshardware.com/tech-industry/cyber-security/se...

Чем даже у их собратьев Tenda:
https://opennet.ru/65856-backdoor

Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Анонимemail (13), 07-Сен-26, 14:04 
Китайцам доверять - себя не уважать.
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (-), 07-Сен-26, 14:06 
> Там у китайской ZBT есть что похуже:
> https://www.tomshardware.com/tech-industry/cyber-security/se...-

А это вообще кто? Неведома хня.

Мокротик - полупропертарный объект фапа некоторых сетевиков-затейников. Рассказывающих небылицы про эту полупропертарь, какое оно почти-цыско. Ну и вот - оно не подвело, ремотный рут. Какой удар по чсв сетевиков-затейников с их псевдоцысками. А может и не только чсв :)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

25. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (1), 07-Сен-26, 14:50 
>Ну и вот

Так мы сейчас в посте про то, что уязвимость заметили и исправили.

Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Анонимно (ok), 07-Сен-26, 13:21 
> Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

Качество некротик на высоте

Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (1), 07-Сен-26, 13:24 
И у OpenWrt есть прорехи:
https://opennet.ru/62371-openwrt
Главное, что быстро замечают и исправляют, как и здесь будет.
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (-), 07-Сен-26, 14:09 
> И у OpenWrt есть прорехи:
> https://opennet.ru/62371-openwrt
> Главное, что быстро замечают и исправляют, как и здесь будет.

Это вообше не в openwrt и девайсах с ними а в "инструментарии развиваемом проектом openwrt". Немного так отличается - от ремотного рута на девайсе...

Т.е. если у меня есть девайс с owrt - вон то его не импактит никак. А мокроту можно взять и у...ть!

Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Ултыргаш (?), 07-Сен-26, 13:24 
Не нужно открывать доступ в интернет Делов то
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

8. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (8), 07-Сен-26, 13:27 
доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (-), 07-Сен-26, 14:12 
> доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн

А если еще и питание к мокроту не подключать - хакеры вообще зубами скрежетать будут, но на мокрот зайти не смогут :)

Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (8), 07-Сен-26, 13:26 
а судьи кто? ни бсд, ни ядро линукса не миновала сия  "слава"
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

22. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (22), 07-Сен-26, 14:23 
MS DOS
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (24), 07-Сен-26, 14:36 
ОС без драйверов и где все программы работали в ring-0? Ты уверен, что там точно лучше было?
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (22), 07-Сен-26, 14:58 
да, ни одного взлома по SSH
Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +3 +/
Сообщение от Аноним (3), 07-Сен-26, 13:21 
> RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent.

Но, чёрт возьми, как?! Они, что ли, не воспользовались ни одной из существующих криптографических либ и намонстрячили свою?

Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (8), 07-Сен-26, 13:24 
может и так, там же проприетарщина
Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (9), 07-Сен-26, 13:36 
Где-то читал, что чел подключался к эржедэшным микротикам без всяких там уязвимостей, просто тупо вводил логины и пароли по дефолту.

Написал начальникам, что их админы зря получают зряплату, так вместо благодарности получил повестку в суд.

Все что нужно знать про этот микротик и его пользователей.
И чего еще ждать от этих поделок?

Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (1), 07-Сен-26, 13:55 
>И чего еще ждать от этих поделок?

Мы даже здесь видим, что это одни из лучших устройств на рынке с хорошей поддержкой.
Хорошо зарекомендовали себя в своих нишах, если большой бизнес берут Cisco, поменьше берут MikroTik.

Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  –1 +/
Сообщение от Аноним (-), 07-Сен-26, 14:14 
>>И чего еще ждать от этих поделок?
> Мы даже здесь видим, что это одни из лучших устройств на рынке
> с хорошей поддержкой.
> Хорошо зарекомендовали себя в своих нишах

Да отлично просто - замечательные точки входа в инфру! Интрудеры всех мастей и направлений одобряют. А пропертарь что, рыбу проще ловить в мутной воде.

Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +1 +/
Сообщение от Аноним (10), 07-Сен-26, 13:37 
CVE-2026-86060 — 9.2, CWE-88 (argument injection)

RouterOS contains an argument-handling flaw in the SSH login path involving usernames that begin with a prohibited character, allowing for the trusted RouterOS policy mask to be changed, leading to privilege escalation. Exploitation requires an unauthenticated SSH session to reach the RouterOS login helper. This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

Суть: логин, начинающийся с запрещённого символа, протаскивается в SSH-хелпер как аргумент и подменяет маску политик RouterOS. Аутентификация не нужна — хватает того, что вы вообще слушаете SSH.

CVE-2026-67276 — 9.2, CWE-347 (improper verification of cryptographic signature)

RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent. Because signature verification uses the client-supplied key, an attacker knowing an authorized RSA modulus can supply a key with exponent one, forge a valid signature, and open an SSH command channel as the target user without the private key. This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту. Кто знает ваш публичный модуль — а он публичный — подставляет e=1, подделывает подпись и заходит по SSH вашим пользователем без приватного ключа.

Остальные четыре:

— CVE-2026-67277 — 8.8, CWE-306. btest принимает «related»-соединение до аутентификации: неаутентифицированный UDP-тест, утечка неинициализированного хвоста кернельного буфера и перезапуск ядра через underflow.
— CVE-2026-67281 — 8.7, CWE-824 + CWE-22. WebFig, /jsproxy: неинициализированный указатель principal плюс обход каталога в шифрованном URI — неаутентифицированное чтение root-файлов, включая конфиги с учётками.
— CVE-2026-67279 — 6.9, CWE-841. SSH после клиентского rekey входит в connection protocol, хотя аутентификации не было: неаутентифицированный exec, создание и перезапись файлов.
— CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации X.509 плюс корневой CA с e=3 в трасте — можно выписать себе доверенный промежуточный и представиться любым TLS-сервером.

Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (-), 07-Сен-26, 14:15 
> Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту.
> Кто знает ваш публичный модуль — а он публичный — подставляет
> e=1, подделывает подпись и заходит по SSH вашим пользователем без приватного
> ключа.

Высококачественный пропертарный код. И да, приветы Ivan1983 или как там его. Что я говорил про RSA и безопасную имплементацию? Вот, получите и распишитесь! :)

Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (-), 07-Сен-26, 14:18 
> — CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации
> X.509 плюс корневой CA с e=3 в трасте — можно выписать
> себе доверенный промежуточный и представиться любым TLS-сервером.

А вот еще секурити от любителей RSA и пропретарщиков. Все правильно сделали :). Кстати это уже i++ бледнолицый брат наступивший на эти грабли :)

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

12. "Уязвимости в MikroTik RouterOS, допускающие удалённый доступ..."  +/
Сообщение от Аноним (12), 07-Сен-26, 13:59 
Раз запатчили, значит выпустили новую версию бекдора.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру