#  MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках
robot (spnet, 1) → All  –  06:44:04 2026-09-11

<a href="https://www.linux.org.ru/images/24048/original.jpg"; itemprop="contentURL">

<img
itemprop="thumbnail"
class="medium-image"
src="https://www.linux.org.ru/images/24048/1000px.jpg";
alt="MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках"
srcset="images/24048/500px.jpg 500w, images/24048/1000px.jpg 1000w, images/24048/1500px.jpg 1500w, images/24048/2000px.jpg 2000w"
sizes="100vw" style="position: absolute; max-height: 90vh"

width=1000 height=563>

</a>

Исследователи CERT Polska раскрыли шесть уязвимостей в MikroTik RouterOS, две из которых объединяются в цепочку, получившую название MikroTrick. По данным исследователей, цепочка позволяет без аутентификации получить полный административный контроль над маршрутизатором, если его SSH-сервис доступен из недоверенной сети. CERT Polska уже [ подтвердила эксплуатацию MikroTrick в реальных атаках ]( https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/ ) , наблюдавшихся как минимум со 2 сентября 2026 года.

MikroTik выпустила исправления 3 сентября и обозначила обновление как важное security update. Исправленные версии — RouterOS 6.49.21, 7.23.4, 7.24.2 и 7.25beta3. Производитель [ рекомендует обновиться всем пользователям ]( https://mikrotik.com/supportsec/september-2026-vulnerability/ ) , хотя подчёркивает, что большинство стандартных конфигураций непосредственно атаке не подвержено: в конфигурации RouterOS по умолчанию доступ к SSH со стороны интернета блокируется firewall.

( [ читать дальше... ]( https://www.linux.org.ru/news/security/18377292#cut ) )
Powered by iii-php v0.11