Η κατασκευάστρια εξοπλισμού δικτύωσης MikroTik προχώρησε στην άμεση κυκλοφορία ενημερώσεων για την αντιμετώπιση έξι κενών ασφαλείας στο λογισμικό RouterOS. Δύο από αυτές τις ευπάθειες, όταν συνδυαστούν, επιτρέπουν σε κακόβουλους χρήστες την πλήρη κατάληψη συσκευών χωρίς έλεγχο ταυτότητας μέσω SSH. Το εκμεταλλεύσιμο αυτό «αλυσίδα» ευπαθειών, γνωστό ως MikroTrick, χρησιμοποιείται ήδη ενεργά σε επιθέσεις.
Οι ευπάθειες, που ανακαλύφθηκαν από ερευνητές της CERT Polska, εντοπίστηκαν σε διάφορα στοιχεία του firmware, συμπεριλαμβανομένου του διακομιστή και του πελάτη SSH, της υπηρεσίας δοκιμής εύρους ζώνης, του κώδικα χειρισμού πιστοποιητικών X.509 και της διεπαφής WebFig. Η CERT Polska ανέφερε ότι παρατηρούνται επιθέσεις εναντίον συσκευών RouterOS προσβάσιμων από το διαδίκτυο, επιβεβαιώνοντας την εκμετάλλευση αυτού του συνδυασμού ευπαθειών για την πλήρη κατάληψη συσκευών με εκτεθειμένη υπηρεσία SSH.

Η MikroTik κυκλοφόρησε τις απαραίτητες ενημερώσεις στις εκδόσεις RouterOS 7.25 beta 3, 7.24.2, 7.23.4 και 6.49.21. Συνιστάται ανεπιφύλακτα η άμεση αναβάθμιση σε αυτές τις εκδόσεις και, επιπλέον, η αποφυγή ενεργοποίησης της υπηρεσίας SSH στην εξωτερική διεπαφή του δικτύου. Παρόλο που αυτή δεν είναι η προεπιλεγμένη ρύθμιση, σαρώσεις από το Shadowserver Foundation αποκάλυψαν ότι πάνω από 122.500 συσκευές MikroTik έχουν το SSH προσβάσιμο από το διαδίκτυο, με την υψηλότερη συγκέντρωση στη Βραζιλία, τις ΗΠΑ και την Ινδονησία.
Η σοβαρότερη ευπάθεια, με αναγνωριστικό CVE-2026-67276, προκύπτει από λανθασμένη επικύρωση των δημόσιων κλειδιών RSA των χρηστών στην πιστοποίηση SSH. Αυτό επιτρέπει σε έναν επιτιθέμενο, γνωρίζοντας το όνομα χρήστη και τον δημόσιο συντελεστή του κλειδιού, να δημιουργήσει ένα ιδιωτικό κλειδί για να πιστοποιηθεί ως ο συγκεκριμένος χρήστης. Μια δεύτερη ευπάθεια (CVE-2026-86060) επιτρέπει την κλιμάκωση προνομίων σε επίπεδο root, εκμεταλλευόμενη ένα σφάλμα χειρισμού ονομάτων χρηστών με ειδικούς χαρακτήρες. Η MikroTik έχει προσθέσει έναν μηχανισμό «Flagged» για να υποδεικνύει πιθανές μη εξουσιοδοτημένες αλλαγές.
Αυτές οι εξελίξεις υπογραμμίζουν την κρισιμότητα της άμεσης ανταπόκρισης σε θέματα ασφάλειας δικτύου, καθώς οι επιχειρήσεις και οι οργανισμοί στην Ελλάδα βασίζονται σε λύσεις MikroTik για την υποδομή τους. Η προστασία από τέτοιες απειλές είναι ζωτικής σημασίας για την αδιάλειπτη λειτουργία και την ασφάλεια των δεδομένων.
Επιμελημένη ελληνική απόδοση από τη συντακτική ομάδα της Delta Network με χρήση AI, με βάση το πρωτότυπο άρθρο. Για το πλήρες κείμενο, επισκέψου την πηγή.