Delta Network
Πίσω στο blog
Επιχειρησιακά Δίκτυα9 Σεπτεμβρίου 2026 1' ανάγνωση

MikroTik: Επείγουσα Επιδιόρθωση Κενών Ασφαλείας σε RouterOS

Η MikroTik κυκλοφόρησε ενημερώσεις για ευπάθειες του RouterOS, δύο εκ των οποίων, γνωστές ως MikroTrick, αξιοποιούνται ήδη για την κατάληψη συσκευών. Η εταιρεία προτείνει άμεση αναβάθμιση και προσοχή στις ρυθμίσεις SSH.

Πηγή · Επιμέλεια Delta Network
Network World

Η κατασκευάστρια εξοπλισμού δικτύωσης MikroTik προχώρησε στην άμεση κυκλοφορία ενημερώσεων για την αντιμετώπιση έξι κενών ασφαλείας στο λογισμικό RouterOS. Δύο από αυτές τις ευπάθειες, όταν συνδυαστούν, επιτρέπουν σε κακόβουλους χρήστες την πλήρη κατάληψη συσκευών χωρίς έλεγχο ταυτότητας μέσω SSH. Το εκμεταλλεύσιμο αυτό «αλυσίδα» ευπαθειών, γνωστό ως MikroTrick, χρησιμοποιείται ήδη ενεργά σε επιθέσεις.

Οι ευπάθειες, που ανακαλύφθηκαν από ερευνητές της CERT Polska, εντοπίστηκαν σε διάφορα στοιχεία του firmware, συμπεριλαμβανομένου του διακομιστή και του πελάτη SSH, της υπηρεσίας δοκιμής εύρους ζώνης, του κώδικα χειρισμού πιστοποιητικών X.509 και της διεπαφής WebFig. Η CERT Polska ανέφερε ότι παρατηρούνται επιθέσεις εναντίον συσκευών RouterOS προσβάσιμων από το διαδίκτυο, επιβεβαιώνοντας την εκμετάλλευση αυτού του συνδυασμού ευπαθειών για την πλήρη κατάληψη συσκευών με εκτεθειμένη υπηρεσία SSH.

MikroTik: Επείγουσα Επιδιόρθωση Κενών Ασφαλείας σε RouterOS
Network World

Η MikroTik κυκλοφόρησε τις απαραίτητες ενημερώσεις στις εκδόσεις RouterOS 7.25 beta 3, 7.24.2, 7.23.4 και 6.49.21. Συνιστάται ανεπιφύλακτα η άμεση αναβάθμιση σε αυτές τις εκδόσεις και, επιπλέον, η αποφυγή ενεργοποίησης της υπηρεσίας SSH στην εξωτερική διεπαφή του δικτύου. Παρόλο που αυτή δεν είναι η προεπιλεγμένη ρύθμιση, σαρώσεις από το Shadowserver Foundation αποκάλυψαν ότι πάνω από 122.500 συσκευές MikroTik έχουν το SSH προσβάσιμο από το διαδίκτυο, με την υψηλότερη συγκέντρωση στη Βραζιλία, τις ΗΠΑ και την Ινδονησία.

Η σοβαρότερη ευπάθεια, με αναγνωριστικό CVE-2026-67276, προκύπτει από λανθασμένη επικύρωση των δημόσιων κλειδιών RSA των χρηστών στην πιστοποίηση SSH. Αυτό επιτρέπει σε έναν επιτιθέμενο, γνωρίζοντας το όνομα χρήστη και τον δημόσιο συντελεστή του κλειδιού, να δημιουργήσει ένα ιδιωτικό κλειδί για να πιστοποιηθεί ως ο συγκεκριμένος χρήστης. Μια δεύτερη ευπάθεια (CVE-2026-86060) επιτρέπει την κλιμάκωση προνομίων σε επίπεδο root, εκμεταλλευόμενη ένα σφάλμα χειρισμού ονομάτων χρηστών με ειδικούς χαρακτήρες. Η MikroTik έχει προσθέσει έναν μηχανισμό «Flagged» για να υποδεικνύει πιθανές μη εξουσιοδοτημένες αλλαγές.

Αυτές οι εξελίξεις υπογραμμίζουν την κρισιμότητα της άμεσης ανταπόκρισης σε θέματα ασφάλειας δικτύου, καθώς οι επιχειρήσεις και οι οργανισμοί στην Ελλάδα βασίζονται σε λύσεις MikroTik για την υποδομή τους. Η προστασία από τέτοιες απειλές είναι ζωτικής σημασίας για την αδιάλειπτη λειτουργία και την ασφάλεια των δεδομένων.

Μοιράσου
— Πηγή πρωτοτύπου
Network World

Επιμελημένη ελληνική απόδοση από τη συντακτική ομάδα της Delta Network με χρήση AI, με βάση το πρωτότυπο άρθρο. Για το πλήρες κείμενο, επισκέψου την πηγή.