Aktualizácia kritickej zraniteľnosti MikroTik RouterOS
Spoločnosť MikroTik zverejnila bezpečnostné aktualizácie operačného systému RouterOS vo všetkých podporovaných vetvách. Výrobca označuje aktualizáciu za dôležitú a odporúča jej bezodkladné nasadenie.
[Aktualizované 8.9.2026]
Zraniteľné systémy:
- MikroTik RouterOS – všetky verzie staršie ako 7.24.2
- MikroTik RouterOS – všetky verzie staršie ako 7.23.4
- MikroTik RouterOS – všetky verzie staršie ako 6.49.21
Opis zraniteľnosti:
CVE-2026-67276 (CVSS 4.0 – 9,2)
RouterOS neporovnáva celý RSA verejný kľúč priradený používateľovi. Útočník, ktorý pozná používateľské meno a verejný modul kľúča daného používateľa, môže vytvoriť odlišný kľúč a prihlásiť sa cez SSH bez toho, aby vlastnil zodpovedajúci súkromný kľúč. Získané oprávnenia zodpovedajú oprávneniam cieľového účtu.
CVE-2026-86060 (CVSS 4.0 – 9,2)
RouterOS nesprávne spracúva používateľské mená začínajúce sa nepovoleným znakom v mechanizme prihlasovania cez SSH. Použitím špeciálne vytvoreného používateľského mena môže útočník eskalovať svoje oprávnenia. Výsledná relácia má plné administrátorské oprávnenia v systéme RouterOS.
Možné škody:
- Obídenie bezpečnostných prvkov
- Vzdialené vykonávanie kódu
- Úplne narušenie dôveryhodnosti systému
IOC:
CERT Polska od 2. septembra 2026 pozoruje aktívne zneužívanie zraniteľnosti zo zdrojových IP adries:
82.192.72[.]4
103.102.31[.]18
Odporúčania:
Odporúčame aktualizáciu vykonať prostredníctvom funkcie Check for updates alebo štandardizovaného interného postupu správy zariadení a po aktualizácii skontrolovali systémové protokoly zariadenia. RouterOS môže zariadenie označiť stavom „Flagged“, ak zistí možné kompromitovanie; v logu sa môže objaviť kritický záznam o tomto stave.
Ďalej nezávisle od výsledku kontroly preveriť konfiguráciu zariadenia, najmä existenciu neznámych používateľských účtov, skriptov, plánovaných úloh, pravidiel firewallu, VPN konfigurácií, DNS nastavení, NAT pravidiel a iných neoprávnene zmenených alebo neznámych položiek.
V prípade zistenia indikátorov kompromitácie postupovali podľa interného incident-response procesu, uchovali relevantné logy a konfigurácie na ďalšiu analýzu a zvážili obnovenie zariadenia z dôveryhodnej konfigurácie po dôkladnom preverení.
Po aktualizácii je potrebné overiť stav „Flagged“, skontrolovať systémové záznamy (logy) a preveriť konfiguráciu na prítomnosť neznámych účtov, skriptov alebo neoprávnených zmien.
Oficiálne upozornenie výrobcu uvádza, že opravy boli vydané vo všetkých podporovaných kanáloch RouterOS a že detailnejšie informácie budú zverejnené neskôr.
Zdroje:
- https://nvd.nist.gov/vuln/detail/cve-2026-67276
- https://nvd.nist.gov/vuln/detail/cve-2026-86060
- https://mikrotik.com/supportsec/september-2026-vulnerability/
- https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
- https://thehackernews.com/2026/09/attackers-hijack-mikrotik-routers.html