[TLP:CLEAR] MikroTik opravuje 6 zraniteľností, vrátane MikroTrick chainu

MikroTik verziami 7.24.2, 7.23.4 a 6.49.21 v produkte RouterOS opravuje 6 zraniteľností, z toho 3 (popísané nižšie) sú zreťaziteľné a zneužiteľné na úplné ovládnutie stroja [1][3][4]. Podľa MikroTiku sú tieto zreťaziteľné zraniteľnosti aktívne zneužívané [3]. Zvyšné zraniteľnosti je možné nájsť na [1]. V prípade, že došlo k neoprávnenému prístupu ku stroju, je možné, že stroj bude označený pomocou "Flagged" mechanizmu - viac podrobností na [5]. Iba na tento mechanizmus sa nie je možné spoliehať a je potrebné skontrolovať aj ďalšie možné známky zneužitia stroja, ako napr. kontrolu logov na podozrivé reťazce a neznáme zmeny v súborovom systéme. Známe IoC je možné nájsť na [3]. Pokiaľ nie je možné aktualizovať, ako dočasnú opravu je možné obmedziť prístup k verejne dostupným portom zariadenia len na dôveryhodné IP adresy, nevytvárať TLS spojenia z neaktualizovaných zariadení a nepoužívať vstavaného SSH klienta [3].

MikroTik - authentication bypass (CVE-2026-67279)
CVSS 6.9 (Medium)

Neautentizovanému vzdialenému útočníkovi je pri snahe využiť rekey funkcionalitu umožnené so serverom vytvoriť spojenie a odoslať požiadavku na vykonanie príkazu, čo môže spôsobiť neoprávnené vytváranie a zmeny v súboroch vrátane konfiguračných súborov [1].

Zraniteľnosť sa nachádza v produkte MikroTik RouterOS vo verziách (>=7.24 AND <7.24.2) OR (>=7.0.0 AND <7.23.4) OR (>=6.0.0 AND <6.49.21).

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Viac informácií:

MikroTik - SSH key falsification (CVE-2026-67276)
CVSS 9.2 (Critical)

Neautentizovanému vzdialenému útočníkovi je z dôvodu nedostatočnej kontroly RSA kľúča so znalosťou používateľského mena a modulu verejného RSA kľúča obete umožnené otvoriť spojenie s možnosťou zadávať príkazy a vykonávať akcie v mene obete útoku [1]. PoC je dostupné na [2].

Zraniteľnosť sa nachádza v produkte MikroTik RouterOS vo verziách (>=7.24 AND <7.24.2) OR (>=7.0.0 AND <7.23.4) OR (>=6.0.0 AND <6.49.21).

CVSS: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Viac informácií:

MikroTik - privilege escalaiton (CVE-2026-86060)
CVSS 9.2 (Critical)

Neautentizovanému vzdialenému útočníkovi je použitím špeciálne vytvoreného používateľského mena umožnené zvýšiť svoje oprávnenia na plný administrátorský prístup v systéme RouterOS. Pre zneužitie tejto zraniteľnosti je potrebné mať otvorenú neautentizovanú SSH reláciu s prístupom k funkcionalite RouterOS login helper na postihnutom stroji, na čo je možné využiť zraniteľnosti CVE-2026-67279 alebo CVE-2026-67276 [1][3].

Zraniteľnosť sa nachádza v produkte MikroTik RouterOS vo verziách (>=7.24 AND <7.24.2) OR (>=7.0.0 AND <7.23.4) OR (>=6.0.0 AND <6.49.21).

CVSS: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Viac informácií:


Za CESNET-CERTS Martin Krajči dňa 7. 9. 2026.

CESNET-CERTS Logo