На 10 септември CISA вписа CVE-2026-86060 и CVE-2026-67277 в RouterOS сред активно експлоатираните, със срок 13 септември. MikroTik пусна поправките седмица по-рано и съветва SSH да не е отворен към недоверени мрежи.
- CVE-2026-86060: промяна на доверената policy маска и повишаване на правата.
- CVE-2026-67277: липсваща автентикация в услугата btest, която позволява изтичане на памет от ядрото и отказ на услугата.
- Поправки в 7.25beta3, 7.24.2, 7.23.4 и 6.49.21; след обновяване RouterOS проверява дали устройството е компрометирано и ако е, го маркира като Flagged.
Седмица след поправката две от дупките в RouterOS на MikroTik влязоха в каталога на атакуваните.
Трите неща, които да направиш
Първо, обнови до някоя от поправените версии. По думите на MikroTik опцията вече би трябвало да стои в менюто за проверка на обновления.
Второ, отвори журнала и потърси критичен запис, че устройството е Flagged. Ако го има, следвай инструкциите на MikroTik, не импровизирай.
Трето, дори да не е маркирано, след обновяването прегледай конфигурацията за скриптове, потребители или настройки, които не разпознаваш. Тоя съвет е от самия бюлетин и е най-скучният, а точно скучните съвети се пропускат най-лесно.
И едно за SSH. MikroTik по подразбиране блокира този порт отвън. Ако някога си го отворил ръчно, за да влизаш от вкъщи, сега е моментът да го затвориш и да влизаш през VPN, както съветват и самите те.