Aktualizácia kritickej zraniteľnosti MikroTik RouterOS

Spoločnosť MikroTik zverejnila bezpečnostné aktualizácie operačného systému RouterOS vo všetkých podporovaných vetvách. Výrobca označuje aktualizáciu za dôležitú a odporúča jej bezodkladné nasadenie, technické podrobnosti o zraniteľnosti však zámerne nezverejnil, aby poskytol správcom čas na aktualizáciu zariadení. Zraniteľnosti nebol k dnešnému dňu pridelený verejný identifikátor CVE.

Zraniteľné systémy:

  • MikroTik RouterOS – všetky verzie staršie ako 7.24.2
  • MikroTik RouterOS – všetky verzie staršie ako 7.23.4
  • MikroTik RouterOS – všetky verzie staršie ako 6.49.21

Opis zraniteľnosti:

Výrobca nezverejnil charakter zraniteľnosti, dotknutú funkcionalitu, vektor útoku ani podmienky jej zneužitia. Zraniteľnosti nebolo pridelené číslo CVE a nie je k dispozícii hodnotenie CVSS. Vo vydaných poznámkach k verziám 7.24.2 a 7.23.4 sa uvádza iba to, že ide o dôležitú bezpečnostnú aktualizáciu, že väčšina konfigurácií nie je ohrozená a že podrobné informácie nie sú v tejto chvíli publikované práve preto, aby mali organizácie čas na aktualizáciu svojich systémov.

Možné škody:

Konkrétny dopad zraniteľnosti výrobca nezverejnil.

Odporúčania:

Odporúčame aktualizáciu vykonať prostredníctvom funkcie Check for updates alebo štandardizovaného interného postupu správy zariadení a po aktualizácii skontrolovali systémové protokoly zariadenia. RouterOS môže zariadenie označiť stavom „Flagged“, ak zistí možné kompromitovanie; v logu sa môže objaviť kritický záznam o tomto stave.

Ďalej nezávisle od výsledku kontroly preveriť konfiguráciu zariadenia, najmä existenciu neznámych používateľských účtov, skriptov, plánovaných úloh, pravidiel firewallu, VPN konfigurácií, DNS nastavení, NAT pravidiel a iných neoprávnene zmenených alebo neznámych položiek.

V prípade zistenia indikátorov kompromitácie postupovali podľa interného incident-response procesu, uchovali relevantné logy a konfigurácie na ďalšiu analýzu a zvážili obnovenie zariadenia z dôveryhodnej konfigurácie po dôkladnom preverení.

Po aktualizácii je potrebné overiť stav „Flagged“, skontrolovať systémové záznamy (logy) a preveriť konfiguráciu na prítomnosť neznámych účtov, skriptov alebo neoprávnených zmien.

Oficiálne upozornenie výrobcu uvádza, že opravy boli vydané vo všetkých podporovaných kanáloch RouterOS a že detailnejšie informácie budú zverejnené neskôr.

Zdroje:

https://mikrotik.com/supportsec/september-2026-vulnerability/