Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги |    ]

Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутентификации

07.09.2026 13:11 (MSK)

В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройством с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от MikroTik доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и, вероятно, атакующие смогли определить суть уязвимостей по этим патчам.

Уязвимостям CVE-2026-67276 и CVE-2026-86060 присвоен критический уровень опасности (9.2 из 10). Первая проблема вызвана некорректной проверкой открытых ключей RSA, применяемых при аутентификации через SSH. Зная имя пользователя и параметры открытого ключа пользователя, атакующий мог сформировать фиктивный ключ и подключиться по нему через SSH без доступа к закрытому ключу. Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.

Успешную эксплуатацию уязвимостей можно отследить по записям в логе RouterOS:


   login failure for user -2 from <ip> via ssh
   user <name> added by ssh:-2@<ip>


  1. Главная ссылка к новости (https://cert.pl/en/posts/2026/...)
  2. OpenNews: Уязвимость в маршрутизаторах MikroTik, приводящая к выполнению кода при обработке IPv6 RA
  3. OpenNews: Новые уязвимости в маршрутизаторах MikroTik и TP-Link
  4. OpenNews: Более 7500 маршрутизаторов MikroTik вовлечены в атаку с перехватом трафика
  5. OpenNews: Релиз MikroTik RouterOS 5
Автор новости: Аноним
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66224-mikrotik
Ключевые слова: mikrotik
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (111) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:20, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Там у китайской ZBT есть что похуже:
    https://www.tomshardware.com/tech-industry/cyber-security/security-researchers

    Чем даже у их собратьев Tenda:
    https://opennet.ru/65856-backdoor

     
     
  • 2.13, Аноним (13), 14:04, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Китайцам доверять - себя не уважать.
     
     
  • 3.28, localhostadmin (ok), 15:15, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    китайцы просто ещё не просекли фишку со "случайными" уязвимостями
     
     
  • 4.30, Аноним (30), 15:16, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +15 +/
    Китайцам ненужна случайность они прямо в код прошивки вписывают пароль для майора.
     
  • 3.49, pofigist (?), 17:15, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +12 +/
    Разумеется надо доверять только истинно американским устройствам, где необходимость наличия бекдора для АНБ прописана в законе.
     
     
  • 4.51, Аноним (1), 17:28, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –8 +/
    Так вы не pofigist получается, а opportunist.
     
  • 4.55, Аноним (55), 17:49, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    > необходимость наличия бекдора для АНБ прописана в законе

    Ссылку на который ты сейчас приведёшь, да?

     
     
  • 5.60, pofigist (?), 18:11, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Патриотический акт плюс решения судов американских Мухосрансков, где опираясь на него - признали правоту такого толкования. А у них прецедентное право - то есть по факту это стало законом.
    Решения судов сами же суды и засекретили - ты не можешь их получить, не имея лицензии адвоката и т.д. Тоже обычная американская практика если что, например полный налоговый кодекс под такими же ограничениями.
    Ну можно разумеется оспорить в верховном суде. Стоимость - несколько миллионов долларов, длительность - не менее 3-5ти лет, вероятность успеха 1-2%.
    Это Америка детка - именно так там это все так и работает.
     
     
  • 6.61, Аноним (-), 18:13, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    > Это Америка детка - именно так там это все так и работает.

    Но ссылку так и не привел... зато рассказал про линчи негров и что там еще.

     
     
  • 7.63, Аноним (63), 18:24, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Приведите ссылку на США. Не можете? Ну значит США не существует!

    Л - логика!

     
  • 7.66, Аноним (66), 18:29, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Так он не может ссылку привести, тк инфа не общедоступная. Ты требуешь пруфы, но не учитываешь ограничение доступа к такого рода инфе.
     
     
  • 8.134, Lol (??), 07:26, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну раз он знает, значит ему дали доступ или как ... текст свёрнут, показать
     
  • 7.70, pofigist (?), 19:04, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты не умеешь пользоваться гуглем? Только те кто не умеет им пользоваться - хотят готовых ссылок. Тогда прости - о чем с тобой разговаривать вообще?
     
     
  • 8.148, Аноним (148), 13:12, 11/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, зелен виноград, и вообще, как же так получается - что американский гугл м... текст свёрнут, показать
     
     
  • 9.154, pofigist (?), 20:20, 11/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это ложь и пропаганда Цензурируется он пожестче чем газета Правда в советские в... текст свёрнут, показать
     
  • 7.92, Аноним (92), 23:53, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сноудена поспрашивай, у него ссылки проси
     
  • 6.88, Аноним (55), 23:07, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –5 +/
    У нас есть такие приборы! Но мы вам про них не расскажем.

    Ты бы сам-то хоть почитал про "патриотический акт", прежде чем сказки рассказывать. Он направлен конкретно против терррористических организаций, стран-изгоев, и прочей подобной античеловечной чепухи. И нет, нельзя по "патриотическому акту" просто так взять и забэкдорить всё вокруг. Это Америка детка - именно так там это все так и работает.

     
     
  • 7.104, 1 (??), 09:08, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Сноуден не существовал.
     
     
  • 8.121, Meta (?), 19:55, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, это мета-вселенная ... текст свёрнут, показать
     
  • 8.149, Аноним (148), 13:13, 11/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А, то-есть РФ - в этом межпланетном заговоре тоже участвует - и выдали гражданст... текст свёрнут, показать
     
  • 7.112, pofigist (?), 13:44, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да-да, разумеется - против всего плохого и за все хорошее. А что такое хорошо и что такое плохо определяют те кому положено...
    Это Америка детка - образцово-показательная клептократия, чуть ли не единственная страна в мире где коррупция узаконена.
     
     
  • 8.113, Аноним (1), 13:54, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Какая же у вас каша в голове, вы бы за нашей бы страной так следили, а всё в Аме... текст свёрнут, показать
     
     
  • 9.132, Аноним (132), 05:08, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А почему бы и не посмотреть внимательно и пристально, раз это государствосодержа... текст свёрнут, показать
     
     
  • 10.150, Аноним (148), 13:15, 11/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Идеальный, не идеальный, а ты уровень жизни, технологий, доход на душу населений... текст свёрнут, показать
     
  • 5.94, Аноним (94), 01:30, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    https://ru.wikipedia.org/wiki/Communications_Assistance_for_Law_Enforcement_Ac
     
  • 2.15, Аноним (-), 14:06, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Там у китайской ZBT есть что похуже:
    > https://www.tomshardware.com/tech-industry/cyber-security/security-researchers

    А это вообще кто? Неведома хня.

    Мокротик - полупропертарный объект фапа некоторых сетевиков-затейников. Рассказывающих небылицы про эту полупропертарь, какое оно почти-цыско. Ну и вот - оно не подвело, ремотный рут. Какой удар по чсв сетевиков-затейников с их псевдоцысками. А может и не только чсв :)

     
     
  • 3.25, Аноним (1), 14:50, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >Ну и вот

    Так мы сейчас в посте про то, что уязвимость заметили и исправили.

     
     
  • 4.122, Meta (?), 20:02, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В том году осенью зарплатная вилка опытного эмбедед си со знанием латвийского и любовью к шпротасам была 5000-10000 евро.
    За эти деньги если быстро не пофиксят, то высок риск на цементный поехать.
    А если серьезно - фикс и поиск уязвимостей после релиза нормальная практика для Secure SDLC и всяких там ISO27001 в куче. В Сбере такого нет. В тинькофе тоже нет.
    Во кстати надо фстэк посмотреть может роутер ос сертификацию дали.
     
  • 3.42, Аноним (42), 16:58, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >какое оно почти-цыско

    А что у циско такого небыло? было и не раз))
    одного поля ягоды.

     
     
  • 4.123, Meta (?), 20:05, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да всё оно одинаковое. Видели бы вы только первый белорусский роутер горизонт - эталон!
     
  • 3.43, Аноним (43), 17:03, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.opennet.dev/opennews/art.shtml?num=50404
     
  • 3.58, МИСАКА (?), 18:02, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Назови непроприетарняе анал'оги, ладно не идентичные по цене, но хотя бы не более x2, при этом не из бу железа на опенврт
     
     
  • 4.72, Аноним (42), 20:13, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    конкретные железки напиши, приведу пример.
    но знай заранее что из свичей свободная прошивка есть только на rtl9301/9313 (но они часто и в микротиках стоят).
    Из гейтвеев/нат сначала филоджики с рабочим npu/PPE в openwrt. Когда этого недостаточно x86 с интелевск ми сетевухами.

    может это выйдет чуть дороже по прайс/перфоманс, но точно будет надёжнее и гибче.

     
     
  • 5.114, daemontux (?), 17:22, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Про гибче это сомнительно, если кроме nat и fw на роутере ничего не нужно то пойдет вообще что угодно. Если нужно куча интересов ipsec/gre/ospf/BGP/L2 L3 VPN и чтобы это еще удобно управлялось то замены микротам в общем-то нет. Можно конечно из кусков собрать на линуксе роутер используя frr strong swan и тд, но этим управлять этим пушным зверем очень неудобно.
     
  • 5.124, Meta (?), 20:07, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В микротике рилтек не уважают вроде бы прошивки шило, квалком луще в общем. Они там умные, разбираются хорошо. На форуме писали как минимум про беспроводные чипы.
     
     
  • 6.128, Аноним (42), 21:01, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Разбирал rb1100ahx4 там все свичи rtl.
     
  • 3.86, Anonim (??), 22:53, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Проёбы случаются у любого, кто что-то делает.
    Назови выпускающего более пары моделей оборудования и существующего дольше года производителя, у которого не было ни одного проёба. Уверен, что ты не сможешь.
    Люди несовершенны.
     
     
  • 4.125, Meta (?), 20:09, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ideco UTM - ни одного проеба. Сертификат фсб есть (это как кгб только на геликах и ростом выше/кучнее).
     
     
  • 5.140, Denis (??), 16:23, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    которым пользуется, условно, 2,5 компании?
     
  • 3.111, cb3b2 (?), 13:28, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А в чем циско лучше? Такая же проприетарная система, причем даже не основанная на Unix, поэтому что и как в ней происходит одним срискосистемсам известно. Неудобные компактфлеши, которые трудно найти, и переходники к ним если нужно закинуть прошивку. + ко всему этому - дорогущие лицензии, которые добавляют x100 к цене, и громосский вес. Тем временем даже операторские микротики довольное легкие, не требуют внешних карт, и их можно сразу из коробки нормально настроить по сети, без последовательного г*на.
     
     
  • 4.115, daemontux (?), 17:25, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В цисках сто лет как linux  используется в качестве ос на control plane. Правдо там все равно крутятся их закрытый софт. И далеко не на всех можно попасть в линуксовую консоль
     
  • 4.116, daemontux (?), 17:26, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В цисках сто лет как linux  используется в качестве ос на control plane. Правдо там все равно крутятся их закрытый софт. И далеко не на всех можно попасть в линуксовую консоль
     
  • 3.131, Аноним (131), 01:22, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >какое оно почти-цыско

    Это микроттик почти циско ? 😁😁😁
    Тогда уж Ubiquity.

     
     
  • 4.151, Аноним (148), 13:16, 11/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>какое оно почти-цыско
    > Это микроттик почти циско ? 😁😁😁
    > Тогда уж Ubiquity.

    По уровню пафоса производителя и адептов - очень даже.

     
  • 2.40, Аноним (42), 16:22, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Под zbt openwrt билдится вместе с uboot. Можно вообще не париться что у них там а стоке.
     
  • 2.147, Admino (ok), 11:37, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И что мне сделает китайский тащмайор? Он далеко. А сосед, взломавший мне микротик - близко.
     

     ....большая нить свёрнута, показать (45)

  • 1.2, Анонимно (ok), 13:21, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

    Качество некротик на высоте

     
     
  • 2.5, Аноним (1), 13:24, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И у OpenWrt есть прорехи:
    https://opennet.ru/62371-openwrt
    Главное, что быстро замечают и исправляют, как и здесь будет.
     
     
  • 3.16, Аноним (-), 14:09, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > И у OpenWrt есть прорехи:
    > https://opennet.ru/62371-openwrt
    > Главное, что быстро замечают и исправляют, как и здесь будет.

    Это вообше не в openwrt и девайсах с ними а в "инструментарии развиваемом проектом openwrt". Немного так отличается - от ремотного рута на девайсе...

    Т.е. если у меня есть девайс с owrt - вон то его не импактит никак. А мокроту можно взять и у...ть!

     
  • 2.6, Ултыргаш (?), 13:24, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не нужно открывать доступ в интернет Делов то
     
     
  • 3.8, Аноним (8), 13:27, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн
     
     
  • 4.17, Аноним (-), 14:12, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    > доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн

    А если еще и питание к мокроту не подключать - хакеры вообще зубами скрежетать будут, но на мокрот зайти не смогут :)

     
     
  • 5.145, Аноним (145), 10:40, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У них в настройках по умолчанию закрыт доступ из WAN. Т.е. чтобы этой уязвимостью кто-то воспользовался, кто-то другой должен голую попу в Интернет выставить.
     
     
  • 6.152, Аноним (148), 13:18, 11/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > У них в настройках по умолчанию закрыт доступ из WAN. Т.е. чтобы
    > этой уязвимостью кто-то воспользовался, кто-то другой должен голую попу в Интернет
    > выставить.

    Ну да, так, глядя на wi-fi который по дефолту тоже как-то не совсем секурный оказался. И, кажется, он немного не WAN ...

     
  • 4.56, Аноним (55), 17:51, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > nat
    > защита

    Моя любимая шутка про сети с 2000х ещё.

     
     
  • 5.120, Аноним (120), 18:09, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А в чём шутка? Ты представь если бы все хомячки сидели без nat, это каждому объяснять про military zone?
     
  • 4.127, Meta (?), 20:12, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нат твой обходится.
    Просишь пакетиком через nat-pmp открыть 22 порт и готово.
     
  • 2.7, Аноним (8), 13:26, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    а судьи кто? ни бсд, ни ядро линукса не миновала сия  "слава"
     
     
  • 3.22, Аноним (22), 14:23, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    MS DOS
     
     
  • 4.24, Аноним (24), 14:36, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ОС без драйверов и где все программы работали в ring-0? Ты уверен, что там точно лучше было?
     
     
  • 5.26, Аноним (22), 14:58, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +8 +/
    да, ни одного взлома по SSH
     
     
  • 6.62, Аноним (-), 18:18, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >  да, ни одного взлома по SSH

    Да, тогда сети еще не в моде были. Зато с неудачно воткнутого флопика... эээ...

     
  • 6.64, aname (ok), 18:26, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ультрахорош
     
  • 6.91, Аноним (91), 23:34, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зато были BBS, ломать которые было развлечением доисторических хакеров.
     
  • 5.31, Аноним (30), 15:17, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Сетевая карта норм запускалась, роутер легко можно сделать.  
     
  • 3.81, Энтомолог_русолог (ok), 21:19, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В ядре Linux был ремотный рут по ssh? Слушай, ну ты выдумывая чушь хоть немного ее фильтруй
     
     
  • 4.87, Anonim (??), 22:55, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Лудше!
    Там были ремотные руты по IP!
     
  • 2.83, Аноним (83), 22:05, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Увидел фразу "удалённый доступ по SSH без аутенитификации", тут-же триггернуло, дальше читать не стал. А дальше написано:
    >Зная имя пользователя и параметры открытого ключа пользователя

    и все стало совсем в другом свете.

     
     
  • 3.129, Аноним (129), 22:31, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Но если есть  недовольный уволенный из конторы где есть микриотик, то у него всё это скорее всего найдётся. имея свой сертификат и зная логины бывших коллег он скорее всего остальное соберёт.
     
  • 2.142, Метрика (?), 18:54, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У циски каждый месяц нечто подобное, пипл хавает
     

  • 1.3, Аноним (3), 13:21, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent.

    Но, чёрт возьми, как?! Они, что ли, не воспользовались ни одной из существующих криптографических либ и намонстрячили свою?

     
     
  • 2.4, Аноним (8), 13:24, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    может и так, там же проприетарщина
     
  • 2.39, Rev (ok), 16:18, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да просто по хэшу публичного ключа пускали, видимо :))
     

  • 1.9, Аноним (9), 13:36, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Где-то читал, что чел подключался к эржедэшным микротикам без всяких там уязвимостей, просто тупо вводил логины и пароли по дефолту.

    Написал начальникам, что их админы зря получают зряплату, так вместо благодарности получил повестку в суд.

    Все что нужно знать про этот микротик и его пользователей.
    И чего еще ждать от этих поделок?

     
     
  • 2.11, Аноним (1), 13:55, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >И чего еще ждать от этих поделок?

    Мы даже здесь видим, что это одни из лучших устройств на рынке с хорошей поддержкой.
    Хорошо зарекомендовали себя в своих нишах, если большой бизнес берут Cisco, поменьше берут MikroTik.

     
     
  • 3.18, Аноним (-), 14:14, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >>И чего еще ждать от этих поделок?
    > Мы даже здесь видим, что это одни из лучших устройств на рынке
    > с хорошей поддержкой.
    > Хорошо зарекомендовали себя в своих нишах

    Да отлично просто - замечательные точки входа в инфру! Интрудеры всех мастей и направлений одобряют. А пропертарь что, рыбу проще ловить в мутной воде.

     
     
  • 4.67, aname (ok), 18:33, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А локалхостеры чего возбудились- то?
     
  • 4.96, Anonim (??), 05:43, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А альтернатива-то какая?
    Утки?

    Кто у нас лучше и никогда-никогда не оставлял никаких дырок? Кто этот прекрасный автор?

     
  • 2.41, Аноним (41), 16:54, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Если "пользователь" идиот, он и с любым другим железом идиот. А тут ещё и РЖД, я бы даже сказал что "ожидаемая реакция" от этой конторы
     
  • 2.53, Аноним (53), 17:44, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    бггг. что, микрот должен отвечать за действия всех конечных юзеров? )
     
     
  • 3.68, Аноним (9), 18:34, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не должен, и коммент не об ответственности, а о том, что безопасность микрОтика соответствует ожиданиям его пользователей, а других пользователей у него нет. Поэтому все хорошо, прекрасная маркиза, все хорошо, все хорошо...
     
     
  • 4.146, Аноним (145), 10:47, 10/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У них по умолчанию в файрволе закрыт доступ к роутеру из WAN.

    add action=drop chain=forward comment="defconf:  drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN

    Так что эта уязвимость не сработает, если пользователь не открыл ssh в Интернет. А если пользователь выставил порты ssh всему Интернету, то это уже проблема пользователя, почему у него там курсор сам двигается и тп.

     
  • 2.65, aname (ok), 18:29, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И правильно, что повестку в  суд.
    Надо было ещё ногами, ногами.

    > Все что нужно знать про этот микротик и его пользователей.

    Что ты не смог его настроить, поэтому брызжешь ядом

     

  • 1.10, Аноним (10), 13:37, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    CVE-2026-86060 8212 9 2, CWE-88 argument injection RouterOS contains an arg... большой текст свёрнут, показать
     
     
  • 2.19, Аноним (-), 14:15, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту.
    > Кто знает ваш публичный модуль — а он публичный — подставляет
    > e=1, подделывает подпись и заходит по SSH вашим пользователем без приватного
    > ключа.

    Высококачественный пропертарный код. И да, приветы Ivan1983 или как там его. Что я говорил про RSA и безопасную имплементацию? Вот, получите и распишитесь! :)

     
     
  • 3.44, penetrator (?), 17:03, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.

    а вот это непонятно, не должно ли оно компарить любую строку, это же не шел

     
     
  • 4.78, Аноним (78), 20:53, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    читал на днях реверс на английском
    -2 в качестве имени преобразовывалось в handle #2 и там как то далее по цепочке.

     
  • 2.21, Аноним (-), 14:18, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > — CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации
    > X.509 плюс корневой CA с e=3 в трасте — можно выписать
    > себе доверенный промежуточный и представиться любым TLS-сервером.

    А вот еще секурити от любителей RSA и пропретарщиков. Все правильно сделали :). Кстати это уже i++ бледнолицый брат наступивший на эти грабли :)

     

  • 1.12, Аноним (12), 13:59, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Раз запатчили, значит выпустили новую версию бекдора.
     
  • 1.45, Аноним (43), 17:05, 07/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А что там насчет нарушения GPL этим мокротыком?
     
     
  • 2.46, Аноним (1), 17:10, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://mikrotik.com/software/legal
     
     
  • 3.50, Аноним (43), 17:17, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    You may not:

        permit other individuals to use the SOFTWARE except under the terms listed in Article 1 "Grant of License" above;
        modify, translate, reverse engineer, decompile, disassemble (except to the extent applicable laws specifically prohibit such restriction), or create derivative works based on the Software;
        copy the Software; or remove any proprietary notices or labels on the Software.

    Ок, ясно

     
     
  • 4.71, Аноним (71), 19:35, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пора декомпилировать. Нашли гплятину - всё слинкованное в дебаггер.
     
     
  • 5.79, Аноним (43), 21:04, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Что там декомпилировать, их RouterOS - это линукс с их собственными патчами. Но исходников нету.
     
     
  • 6.93, Аноним (-), 00:31, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Что там декомпилировать, их RouterOS - это линукс с их собственными патчами.
    > Но исходников нету.

    Да есть на самом деле. И их даже могут дать. Просто на пропертарь их вам давать и не обязаны - так что получите только всякие GPLные компоненты и проч. Но прошивку это целиком собрать вам не позволит, увы и ах.

     
  • 6.108, Аноним (71), 10:51, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Что там декомпилировать, их RouterOS - это линукс с их собственными патчами.

    Линукс (который под gpl) и отыскивать патчи с помощью диффа функций.

     
     
  • 7.155, Аноним (-), 22:46, 11/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>Что там декомпилировать, их RouterOS - это линукс с их собственными патчами.
    > Линукс (который под gpl) и отыскивать патчи с помощью диффа функций.

    С мокрота можно слупить сорцы оного. Вот только сорцы проприетарных программ и фирммвар и чего там - они давать не обязаны и готовый фирмвар - все же не получится.

     
  • 2.90, Аноним (55), 23:10, 07/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > нарушения GPL

    А что, суд установил уже, что они были?

     
     
  • 3.100, Аноним (63), 08:28, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Бабло в карман и суд и буржуазная полиция внезапно "слепнут". А линуксойды и их корпоративные "защитники" делают вид. что ничего не происходит и держат языки в... systemd.

    Капитализм!

     
     
  • 4.102, Аноним (30), 08:48, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не то что получили бы приказ от верховного лидера, это уже другое.
     

  • 1.95, онанист (?), 04:41, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    учитывая, что устройства микротик не работают в россии
    пруф https://zscom.ru/mikrotik-lte-2025-russia

    пофиг

     
     
  • 2.98, timur.davletshin (ok), 07:02, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Работают, с обновами только проблемы.
     
     
  • 3.118, daemontux (?), 17:30, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Никаких проблем с самой routeros нет.
     
     
  • 4.136, онанист (?), 09:40, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    а какая разница? (ц)
     
  • 2.117, daemontux (?), 17:30, 08/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это проблема с прошивками lte модема. Во-первых модем можно не обновлять. А во вторых с самим роутер os ваще не каких проблем нет. Латыши доступ ни как не ограничивают
     
     
  • 3.135, онанист (?), 09:39, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    модем нельзя не обновлять, неработающие прошивки приходят с завода
     

  • 1.110, Аноним (110), 12:06, 08/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что за напасть - хоть "водяные знаки" на коммиты включай в код.
     
  • 1.130, Аноним (130), 00:10, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Mikrotik по настоящему народный бренд, лучше любых китайских поделок и многих американских недоделок
     
     
  • 2.137, онанист (?), 09:40, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    например?
     
     
  • 3.138, Метрика (?), 12:07, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Цена=качество

    Для сравнения тот же дорогищий и никчемный Juniper

     
     
  • 4.143, Аноним (143), 19:45, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А в чем никчемность жунипера ?
    Свои задачи выполняет более чем достойно.
    Ну а микротиков вон ssh без пароля. Если ssh в мир открыл, конеш сам виноват, но все же.
     
     
  • 5.144, Аноним (143), 19:51, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я против микротиков ничего не имею против (для меня это ГУЙ к iptables грубо говоря), но говорить что он лучше жунипера...
     
  • 5.153, Метрика (?), 13:50, 11/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    За такую цену которую ломят за него он более чем никчемный, сравнение идет цена качество
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить новость, Поддержать