Aktualizácia kritickej zraniteľnosti MikroTik RouterOS

Spoločnosť MikroTik zverejnila bezpečnostné aktualizácie operačného systému RouterOS vo všetkých podporovaných vetvách. Výrobca označuje aktualizáciu za dôležitú a odporúča jej bezodkladné nasadenie.

[Aktualizované 8.9.2026]

Zraniteľné systémy:

  • MikroTik RouterOS – všetky verzie staršie ako 7.24.2
  • MikroTik RouterOS – všetky verzie staršie ako 7.23.4
  • MikroTik RouterOS – všetky verzie staršie ako 6.49.21

Opis zraniteľnosti:

CVE-2026-67276 (CVSS 4.0 – 9,2)

RouterOS neporovnáva celý RSA verejný kľúč priradený používateľovi. Útočník, ktorý pozná používateľské meno a verejný modul kľúča daného používateľa, môže vytvoriť odlišný kľúč a prihlásiť sa cez SSH bez toho, aby vlastnil zodpovedajúci súkromný kľúč. Získané oprávnenia zodpovedajú oprávneniam cieľového účtu.

CVE-2026-86060 (CVSS 4.0 – 9,2)

RouterOS nesprávne spracúva používateľské mená začínajúce sa nepovoleným znakom v mechanizme prihlasovania cez SSH. Použitím špeciálne vytvoreného používateľského mena môže útočník eskalovať svoje oprávnenia. Výsledná relácia má plné administrátorské oprávnenia v systéme RouterOS.

Možné škody:

  • Obídenie bezpečnostných prvkov
  • Vzdialené vykonávanie kódu
  • Úplne narušenie dôveryhodnosti systému

IOC:

CERT Polska od 2. septembra 2026 pozoruje aktívne zneužívanie zraniteľnosti zo zdrojových IP adries:
82.192.72[.]4
103.102.31[.]18

Odporúčania:

Odporúčame aktualizáciu vykonať prostredníctvom funkcie Check for updates alebo štandardizovaného interného postupu správy zariadení a po aktualizácii skontrolovali systémové protokoly zariadenia. RouterOS môže zariadenie označiť stavom „Flagged“, ak zistí možné kompromitovanie; v logu sa môže objaviť kritický záznam o tomto stave.

Ďalej nezávisle od výsledku kontroly preveriť konfiguráciu zariadenia, najmä existenciu neznámych používateľských účtov, skriptov, plánovaných úloh, pravidiel firewallu, VPN konfigurácií, DNS nastavení, NAT pravidiel a iných neoprávnene zmenených alebo neznámych položiek.

V prípade zistenia indikátorov kompromitácie postupovali podľa interného incident-response procesu, uchovali relevantné logy a konfigurácie na ďalšiu analýzu a zvážili obnovenie zariadenia z dôveryhodnej konfigurácie po dôkladnom preverení.

Po aktualizácii je potrebné overiť stav „Flagged“, skontrolovať systémové záznamy (logy) a preveriť konfiguráciu na prítomnosť neznámych účtov, skriptov alebo neoprávnených zmien.

Oficiálne upozornenie výrobcu uvádza, že opravy boli vydané vo všetkých podporovaných kanáloch RouterOS a že detailnejšie informácie budú zverejnené neskôr.

Zdroje: