30.09.2026 Новости, Безопасность, Бизнес-практикум, Конфликты, Менеджмент, ОС и разработка приложений, Сети и телекоммуникацииВ начале сентября 2026 года в RouterOS — операционной системе латвийского вендора MikroTik — раскрыли сразу шесть уязвимостей, две из которых оказались критическими. Через несколько дней ГРЧЦ разослал операторам связи требование проверить оборудование и закрыть бреши. Попробуем в этой статье разобрать, что именно нашли, чем это грозит пользователям и какие шаги нужно предпринять, чтобы снизить риски потерь. Какие уязвимости нашли в RouterOS и насколько они серьезны Исследователи CERT Polska выявили и описали шесть уязвимостей в MikroTik RouterOS; их анализ и сообщения об активной эксплуатации также получили подтверждение у независимых экспертов. Затронуты разные компоненты системы: серверная и клиентская части SSH, встроенный сервис bandwidth-test, обработка сертификатов X.509 и веб-интерфейс WebFig. То есть проблема касается не одной функции, а нескольких подсистем маршрутизатора. Две уязвимости получили критический уровень с оценкой CVSS 9.2. Первая уязвимость, CVE-2026-67276, позволяет обойти аутентификацию на SSH-сервере, а вторая — CVE-2026-86060 — получить права полного администратора и полный контроль над устройством. Исследователи объединили эти две уязвимости в сценарий атаки под названием MikroTrick, позволяющий обойти защиту SSH и получить административные права. Латышский вендор выпустил исправленные версии 3 сентября 2026 года: ветки 6.49.21, 7.23.4 и 7.24.2. Все, что старше них, остается уязвимым. Что дает атакующему MikroTrick и почему это опасно Опасность ...
читать далее.