MikroTrick Chain-ը թույլ է տալիս հարձակվողներին գրավել MikroTik երթուղիչները՝ առանց գաղտնաբառի կամ SSH բանալիի

MikroTrick Chain-ը թույլ է տալիս հարձակվողներին գրավել MikroTik երթուղիչները՝ առանց գաղտնաբառի կամ SSH բանալիի

The Hacker News · սպտ 23, 2026

Վերադառնալ նորություններ
MikroTrick Chain-ը թույլ է տալիս հարձակվողներին գրավել MikroTik երթուղիչները՝ առանց գաղտնաբառի կամ SSH բանալիի
Անվտանգություն սեպտեմբեր 23, 2026

Երկու MikroTik RouterOS SSH խոցելիությունները, որոնք շղթայված են միասին, թույլ են տալիս հարձակվողներին ամբողջությամբ կառավարել ինտերնետում բացված երթուղիչները՝ առանց գաղտնաբառի, SSH բանալիի կամ ավարտված նույնականացման: Շղթան, որը CERT Polska-ն անվանում է MikroTrick, համատեղում է SSH պետական-մեքենայի թերությունը (CVE-2026-67279) և արգումենտի ներարկման սխալը RouterOS-ի մուտքի գործընթացում (CVE-2026-86060): Հարձակման մատյանները թվագրվում են մինչև ժամը

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։