Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации"  +/
Сообщение от opennews (??), 07-Сен-26, 13:20 
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них  позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66224

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 07-Сен-26, 13:20   –1 +/
Там у китайской ZBT есть что похуже:
https://www.tomshardware.com/tech-industry/cyber-security/se...

Чем даже у их собратьев Tenda:
https://opennet.ru/65856-backdoor

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #15

2. Сообщение от Анонимно (ok), 07-Сен-26, 13:21   +3 +/
> Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

Качество некротик на высоте

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #6, #7

3. Сообщение от Аноним (3), 07-Сен-26, 13:21   +3 +/
> RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent.

Но, чёрт возьми, как?! Они, что ли, не воспользовались ни одной из существующих криптографических либ и намонстрячили свою?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4

4. Сообщение от Аноним (8), 07-Сен-26, 13:24   +/
может и так, там же проприетарщина
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от Аноним (1), 07-Сен-26, 13:24   +/
И у OpenWrt есть прорехи:
https://opennet.ru/62371-openwrt
Главное, что быстро замечают и исправляют, как и здесь будет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #16

6. Сообщение от Ултыргаш (?), 07-Сен-26, 13:24   +/
Не нужно открывать доступ в интернет Делов то
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #8

7. Сообщение от Аноним (8), 07-Сен-26, 13:26   –1 +/
а судьи кто? ни бсд, ни ядро линукса не миновала сия  "слава"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #22

8. Сообщение от Аноним (8), 07-Сен-26, 13:27   +/
доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #17

9. Сообщение от Аноним (9), 07-Сен-26, 13:36   +1 +/
Где-то читал, что чел подключался к эржедэшным микротикам без всяких там уязвимостей, просто тупо вводил логины и пароли по дефолту.

Написал начальникам, что их админы зря получают зряплату, так вместо благодарности получил повестку в суд.

Все что нужно знать про этот микротик и его пользователей.
И чего еще ждать от этих поделок?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11

10. Сообщение от Аноним (10), 07-Сен-26, 13:37   +1 +/
CVE-2026-86060 — 9.2, CWE-88 (argument injection)

RouterOS contains an argument-handling flaw in the SSH login path involving usernames that begin with a prohibited character, allowing for the trusted RouterOS policy mask to be changed, leading to privilege escalation. Exploitation requires an unauthenticated SSH session to reach the RouterOS login helper. This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

Суть: логин, начинающийся с запрещённого символа, протаскивается в SSH-хелпер как аргумент и подменяет маску политик RouterOS. Аутентификация не нужна — хватает того, что вы вообще слушаете SSH.

CVE-2026-67276 — 9.2, CWE-347 (improper verification of cryptographic signature)

RouterOS does not compare the complete RSA public key when matching an SSH authentication request to an authorized user key, checking the key type and modulus but omitting the exponent. Because signature verification uses the client-supplied key, an attacker knowing an authorized RSA modulus can supply a key with exponent one, forge a valid signature, and open an SSH command channel as the target user without the private key. This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту. Кто знает ваш публичный модуль — а он публичный — подставляет e=1, подделывает подпись и заходит по SSH вашим пользователем без приватного ключа.

Остальные четыре:

— CVE-2026-67277 — 8.8, CWE-306. btest принимает «related»-соединение до аутентификации: неаутентифицированный UDP-тест, утечка неинициализированного хвоста кернельного буфера и перезапуск ядра через underflow.
— CVE-2026-67281 — 8.7, CWE-824 + CWE-22. WebFig, /jsproxy: неинициализированный указатель principal плюс обход каталога в шифрованном URI — неаутентифицированное чтение root-файлов, включая конфиги с учётками.
— CVE-2026-67279 — 6.9, CWE-841. SSH после клиентского rekey входит в connection protocol, хотя аутентификации не было: неаутентифицированный exec, создание и перезапись файлов.
— CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации X.509 плюс корневой CA с e=3 в трасте — можно выписать себе доверенный промежуточный и представиться любым TLS-сервером.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #21

11. Сообщение от Аноним (1), 07-Сен-26, 13:55   +1 +/
>И чего еще ждать от этих поделок?

Мы даже здесь видим, что это одни из лучших устройств на рынке с хорошей поддержкой.
Хорошо зарекомендовали себя в своих нишах, если большой бизнес берут Cisco, поменьше берут MikroTik.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #18

12. Сообщение от Аноним (12), 07-Сен-26, 13:59   +2 +/
Раз запатчили, значит выпустили новую версию бекдора.
Ответить | Правка | Наверх | Cообщить модератору

13. Сообщение от Анонимemail (13), 07-Сен-26, 14:04   +/
Китайцам доверять - себя не уважать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #28, #29

15. Сообщение от Аноним (-), 07-Сен-26, 14:06   +/
> Там у китайской ZBT есть что похуже:
> https://www.tomshardware.com/tech-industry/cyber-security/se...-

А это вообще кто? Неведома хня.

Мокротик - полупропертарный объект фапа некоторых сетевиков-затейников. Рассказывающих небылицы про эту полупропертарь, какое оно почти-цыско. Ну и вот - оно не подвело, ремотный рут. Какой удар по чсв сетевиков-затейников с их псевдоцысками. А может и не только чсв :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #25

16. Сообщение от Аноним (-), 07-Сен-26, 14:09   +/
> И у OpenWrt есть прорехи:
> https://opennet.ru/62371-openwrt
> Главное, что быстро замечают и исправляют, как и здесь будет.

Это вообше не в openwrt и девайсах с ними а в "инструментарии развиваемом проектом openwrt". Немного так отличается - от ремотного рута на девайсе...

Т.е. если у меня есть девайс с owrt - вон то его не импактит никак. А мокроту можно взять и у...ть!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

17. Сообщение от Аноним (-), 07-Сен-26, 14:12   +/
> доступ из интернета, наверное, ipv4 и nat, вот и вся защита бай дизайн

А если еще и питание к мокроту не подключать - хакеры вообще зубами скрежетать будут, но на мокрот зайти не смогут :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

18. Сообщение от Аноним (-), 07-Сен-26, 14:14   –1 +/
>>И чего еще ждать от этих поделок?
> Мы даже здесь видим, что это одни из лучших устройств на рынке
> с хорошей поддержкой.
> Хорошо зарекомендовали себя в своих нишах

Да отлично просто - замечательные точки входа в инфру! Интрудеры всех мастей и направлений одобряют. А пропертарь что, рыбу проще ловить в мутной воде.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

19. Сообщение от Аноним (-), 07-Сен-26, 14:15   +/
> Суть: при сверке ключа RouterOS смотрит на модуль и забывает про экспоненту.
> Кто знает ваш публичный модуль — а он публичный — подставляет
> e=1, подделывает подпись и заходит по SSH вашим пользователем без приватного
> ключа.

Высококачественный пропертарный код. И да, приветы Ivan1983 или как там его. Что я говорил про RSA и безопасную имплементацию? Вот, получите и распишитесь! :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

21. Сообщение от Аноним (-), 07-Сен-26, 14:18   +/
> — CVE-2026-67278 — 6.3, CWE-347. Кривые подписи RSA/PKCS#1 v1.5 при валидации
> X.509 плюс корневой CA с e=3 в трасте — можно выписать
> себе доверенный промежуточный и представиться любым TLS-сервером.

А вот еще секурити от любителей RSA и пропретарщиков. Все правильно сделали :). Кстати это уже i++ бледнолицый брат наступивший на эти грабли :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

22. Сообщение от Аноним (22), 07-Сен-26, 14:23   +/
MS DOS
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #24

24. Сообщение от Аноним (24), 07-Сен-26, 14:36   +/
ОС без драйверов и где все программы работали в ring-0? Ты уверен, что там точно лучше было?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #26, #31

25. Сообщение от Аноним (1), 07-Сен-26, 14:50   +/
>Ну и вот

Так мы сейчас в посте про то, что уязвимость заметили и исправили.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

26. Сообщение от Аноним (22), 07-Сен-26, 14:58   +/
да, ни одного взлома по SSH
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

27. Сообщение от Аноним (30), 07-Сен-26, 15:14   +1 +/
Если вспомнить что микротик изначально создан выходцами из России несложно понять кто заказчик уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #33

28. Сообщение от localhostadmin (ok), 07-Сен-26, 15:15   +2 +/
китайцы просто ещё не просекли фишку со "случайными" уязвимостями
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #30

29. Сообщение от Аноним (30), 07-Сен-26, 15:15   +2 +/
Только делать доверять россиянам для удобства зарегистрированными в Латвии.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #32

30. Сообщение от Аноним (30), 07-Сен-26, 15:16   +1 +/
Китайцам ненужна случайность они прямо в код прошивки вписывают пароль для майора.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

31. Сообщение от Аноним (30), 07-Сен-26, 15:17   +/
Сетевая карта норм запускалась, роутер легко можно сделать.  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

32. Сообщение от Аноним (1), 07-Сен-26, 15:18   +/
>для удобства зарегистрированными в Латвии

Это вы про OnlyOffice ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

33. Сообщение от Аноним (1), 07-Сен-26, 15:24   +/
Чего-чего ? Уже совсем откровенную ложь сочиняете ?
https://en.wikipedia.org/wiki/MikroTik
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру