Уязвимости маршрутизатора MikroTik позволяют получить контроль над ним без пароля.

| 8 сентября 2026 г.
Маршрутизатор MikroTik и логотип MikroTik

CERT Polska предупреждает , что злоумышленники активно используют цепочку критических уязвимостей в MikroTik RouterOS для захвата контроля над маршрутизаторами, подключенными к интернету.

Хотя предупреждение исходит от польской национальной группы реагирования на киберугрозы, маршрутизаторы MikroTik продаются по всему миру, включая США. Уязвимости могут затронуть пользователей в любой точке мира, если на их маршрутизаторе установлена ​​уязвимая версия RouterOS, а служба удаленного управления SSH доступна из интернета.

По данным CERT Polska, злоумышленники используют две уязвимости, получившие общее название «MikroTrick», для получения полного контроля над уязвимыми устройствами.

Взлом маршрутизатора особенно опасен, поскольку он находится на границе вашей сети. Злоумышленник может изменить настройки DNS , перенаправить или перехватить трафик, создать туннели удаленного доступа, изменить правила брандмауэра или использовать устройство в качестве плацдарма для атаки на другие устройства в сети.

Две из шести выявленных уязвимостей образуют цепочку компрометации, известную как MikroTrick. Первая, отслеживаемая как CVE-2026-67276 , представляет собой уязвимость обхода аутентификации SSH при обработке открытых ключей RSA. Вторая, CVE-2026-86060 , представляет собой уязвимость повышения привилегий, связанную со специально созданным именем пользователя в процессе входа в SSH.

Проще говоря, первая уязвимость позволяет злоумышленникам проникнуть в систему без пароля, а вторая — получить права администратора.

SSH (сокращение от Secure Shell) — это сетевой протокол, устанавливающий зашифрованные соединения между компьютерами для безопасного удаленного доступа.

CERT Polska выпустила предупреждение, поскольку исправленные пакеты RouterOS уже находятся в открытом доступе, а их сравнительный анализ позволил сообществу воссоздать некоторые из исправленных в них недостатков. 

Как оставаться в безопасности

Владельцам маршрутизаторов MikroTik следует как можно скорее установить последнее обновление безопасности RouterOS. Используйте механизм обновления маршрутизатора или получите поддерживаемый пакет непосредственно от MikroTik . Опция обновления должна быть доступна в разделе «Проверить наличие обновлений» .

Также следует ограничить публичный доступ к службам управления маршрутизатором. Убедитесь, что SSH недоступен из ненадежных сетей. Если требуется удаленное администрирование, ограничьте доступ известными IP-адресами.

Удаленное управление должно быть исключением, а не правилом по умолчанию. MikroTrick демонстрирует, что одного надежного пароля недостаточно для защиты устройства от уязвимости обхода аутентификации.

В MikroTik добавлен механизм обнаружения, который сканирует конфигурацию при запуске на наличие признаков несанкционированных изменений. Если таковые обнаружены, RouterOS отключает распознанные подозрительные записи и устанавливает параметры устройства. Отмечено статус к ДаАдминистраторы могут проверить это с помощью /system/device-mode/print.

В режиме, когда устройство находится под действием предупреждения, RouterOS ограничивает ряд потенциально уязвимых функций, но MikroTik подчеркивает, что перед снятием предупреждения необходимо проверить всю конфигурацию маршрутизатора.


От сообщения об угрозах до их устранения.

Риски кибербезопасности не должны выходить за рамки заголовка. Загрузите Malwarebytes сегодня, чтобы предотвратить угрозы на своих устройствах.

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.