# MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках
robot (spnet, 1) → All – 06:44:04 2026-09-11
<a href="https://www.linux.org.ru/images/24048/original.jpg" itemprop="contentURL">
<img
itemprop="thumbnail"
class="medium-image"
src="https://www.linux.org.ru/images/24048/1000px.jpg"
alt="MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках"
srcset="images/24048/500px.jpg 500w, images/24048/1000px.jpg 1000w, images/24048/1500px.jpg 1500w, images/24048/2000px.jpg 2000w"
sizes="100vw" style="position: absolute; max-height: 90vh"
width=1000 height=563>
</a>
Исследователи CERT Polska раскрыли шесть уязвимостей в MikroTik RouterOS, две из которых объединяются в цепочку, получившую название MikroTrick. По данным исследователей, цепочка позволяет без аутентификации получить полный административный контроль над маршрутизатором, если его SSH-сервис доступен из недоверенной сети. CERT Polska уже [ подтвердила эксплуатацию MikroTrick в реальных атаках ]( https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/ ) , наблюдавшихся как минимум со 2 сентября 2026 года.
MikroTik выпустила исправления 3 сентября и обозначила обновление как важное security update. Исправленные версии — RouterOS 6.49.21, 7.23.4, 7.24.2 и 7.25beta3. Производитель [ рекомендует обновиться всем пользователям ]( https://mikrotik.com/supportsec/september-2026-vulnerability/ ) , хотя подчёркивает, что большинство стандартных конфигураций непосредственно атаке не подвержено: в конфигурации RouterOS по умолчанию доступ к SSH со стороны интернета блокируется firewall.
( [ читать дальше... ]( https://www.linux.org.ru/news/security/18377292#cut ) )
robot (spnet, 1) → All – 06:44:04 2026-09-11
<a href="https://www.linux.org.ru/images/24048/original.jpg" itemprop="contentURL">
<img
itemprop="thumbnail"
class="medium-image"
src="https://www.linux.org.ru/images/24048/1000px.jpg"
alt="MikroTrick: критические уязвимости MikroTik RouterOS уже используются в реальных атаках"
srcset="images/24048/500px.jpg 500w, images/24048/1000px.jpg 1000w, images/24048/1500px.jpg 1500w, images/24048/2000px.jpg 2000w"
sizes="100vw" style="position: absolute; max-height: 90vh"
width=1000 height=563>
</a>
Исследователи CERT Polska раскрыли шесть уязвимостей в MikroTik RouterOS, две из которых объединяются в цепочку, получившую название MikroTrick. По данным исследователей, цепочка позволяет без аутентификации получить полный административный контроль над маршрутизатором, если его SSH-сервис доступен из недоверенной сети. CERT Polska уже [ подтвердила эксплуатацию MikroTrick в реальных атаках ]( https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/ ) , наблюдавшихся как минимум со 2 сентября 2026 года.
MikroTik выпустила исправления 3 сентября и обозначила обновление как важное security update. Исправленные версии — RouterOS 6.49.21, 7.23.4, 7.24.2 и 7.25beta3. Производитель [ рекомендует обновиться всем пользователям ]( https://mikrotik.com/supportsec/september-2026-vulnerability/ ) , хотя подчёркивает, что большинство стандартных конфигураций непосредственно атаке не подвержено: в конфигурации RouterOS по умолчанию доступ к SSH со стороны интернета блокируется firewall.
( [ читать дальше... ]( https://www.linux.org.ru/news/security/18377292#cut ) )