Aktivno iskorišćavanje ranjivosti u operativnom sistemu MikroTik RouterOS

10. Septembar 2026
Kritično

U operativnom sistemu MikroTik RouterOS identifikovano je šest ranjivosti, od kojih su tri označene kao kritične:

  • CVE-2026-67276 (CVSS 9.2)
  • CVE-2026-86060 (CVSS 9.2)
  • CVE-2026-67277 (CVSS 8.8)

Kombinovanim iskorišćavanjem ranjivosti CVE-2026-67276 i CVE-2026-86060 napadač može, bez prethodne autentifikacije, da preuzme potpunu kontrolu nad uređajem ukoliko je omogućen pristup SSH servisu putem interneta.

Ranjivosti se odnose na SSH server i klijent, bandwidth-test servis, obradu X.509 sertifikata i WebFig interfejs a zakrpe su dostupne u verzijama 7.25beta3, 7.24.2, 7.23.4 i 6.49.21.

Preporuke Nacionalnog CERT-a su:

  • ažurirati RouterOS na odgovarajuću verziju u kojoj su navedene ranjivosti otkloljene;
  • ukoliko ažuriranje nije moguće odmah sprovesti, do tada ograničiti pristup SSH, WWW/WWW-SSL i bandwidth-test servisima tako da im se može pristupiti samo iz pouzdanih mreža;
  • nakon ažuriranja, proveriti sistemske logove, status „Flagged“ i konfiguraciju uređaja, uključujući korisničke naloge, skripte i druge neovlašćene izmene;
  • u slučaju sumnje na kompromitaciju, sačuvati logove i konfiguraciju pre sanacije i obavestiti Nacionalni CERT.

Više detalja:

https://mikrotik.com/supportsec/september-2026-vulnerability

https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/

Sajt www.cert.rs koristi „kolačiće“ (cookies) radi poboljšanja korisničkog iskustva i funkcionalnosti sajta. Ako nastavite da pretražujete sajt, pristajete na upotrebu „kolačića“.

Saznajte više