← Vissza

● news.bsdnet.hu

MikroTrick: "-2" felhasználónévvel, jelszó nélkül lehetett admin hozzáférést szerezni MikroTik routereken

HUP 2026-09-24 07:06
A CERT Polska részletes technikai elemzése szerint két MikroTik RouterOS sebezhetőség, a CVE-2026-67279 és a CVE-2026-86060 összekapcsolásával egy támadó hitelesítés nélkül teljes adminisztrátori hozzáférést szerezhetett az SSH-n elérhető eszközökön. A MikroTrick névre keresztelt támadási lánc kihasználásához nem kellett sem jelszó, sem SSH-kulcs. A CERT Polska szerint a nyilvánosan elérhető naplók alapján a láncot már szeptember 2-án, vagyis a javítások megjelenése előtt kihasználhatták. Megfigyelt indikátor volt a "-2" felhasználóval történő sikertelen SSH-bejelentkezés, az "ops" nevű teljes jogosultságú fiók létrehozása valamint a 82.192.72.4 címről érkező aktivitás. Egyes incidenseknél diagnosztikai fájlok elkészítését és azok távoli rendszerre történő átvitelét is megfigyelték. A MikroTik szeptember 3-án adta ki a javításokat. A hibák javítása megtalálható a RouterOS 6.49.21, 7.23.4, 7.24.2 és 7.25 beta 3 verziókban. A gyártó azt javasolja, hogy az SSH ne legyen elérhető nem megbízható hálózatokról, az internet felől történő menedzsment helyett pedig például WireGuard VPN használatát ajánlja. A MikroTik alapértelmezett otthoni konfigurációja nem teszi elérhetővé az SSH-t az internet felől. A frissítés önmagában nem szünteti meg az esetleges korábbi kompromittálás következményeit. A MikroTik az ismeretlen felhasználók, scriptek és egyéb konfigurációs elemek ellenőrzését is javasolja. A RouterOS "Flagged" állapota bizonyos kompromittálási nyomokat képes felismerni, de a CERT Polska szerint annak hiánya önmagában nem bizonyítja, hogy az eszköz nem érintett. A CERT Polska szerint a hibát AI-támogatott kutatással találták meg, GPT-5.5-cyber és GPT-5.6-sol modelleket használva, majd a találatokat valós RouterOS rendszereken ellenőrizték. ‼️ Two chained SSH flaws gave attackers full admin on MikroTik routers — one of them using -2 as a username.No password. No SSH key. No authentication at all.CERT Polska says it was exploited before patches shipped.Learn how it works ↓ https://t.co/xkwXsXT0UZ — The Hacker News (@TheHackersNews) September 23, 2026 (A cikk nyomokban Mesterséges Intelligencia által szolgáltatott adatokat tartalmaz, így a tartalmát érdemes duplán ellenőrizni!)
Eredeti cikk megtekintése →