Tendvane

← Усі статті

Network30 вересня 2026 р.

Друга критична діра в роутерах MikroTik, і цього разу вона в сторінці входу

Три тижні тому проблемою роутерів MikroTik був SSH. Зловмисники захоплювали пристрої, у яких SSH дивився в інтернет, узагалі без пароля, а CERT Polska мав докази, що сягали 2 вересня. Тепер є друга діра, в інших дверях.

CVE-2026-84411 живе у службі вебкерування RouterOS, тобто на сторінці, яку ви відкриваєте в браузері, щоб налаштувати пристрій. Це від'ємне переповнення цілого числа в обробці тіла HTTP-запитів, і ця обробка відбувається до будь-якої перевірки входу. Одного складеного запиту достатньо, щоб виконати код від імені root або вивести роутер з ладу. Оцінка - 9,8 з 10. CISA опублікувала попередження 29 вересня, ICSA-26-272-06, а BleepingComputer підхопив його наступного дня. Про атаки поки що ніхто не повідомляв, і MikroTik власного попередження не публікував.

Усе нижче за RouterOS 7.24 під загрозою. Виправлені збірки, 7.24.2 і 7.23.4, доступні з середини вересня, тобто багато людей уже залатали це, не знаючи, що саме латають. Оновлення робиться через System, потім Packages, потім Check For Updates і перезавантаження.

Те, що варто зробити, доки ви там, таке саме, як і минулого разу: подивитися, чи доступні вебінтерфейс і SSH з інтернету взагалі, і вимкнути їх, якщо доступні. Домашній роутер із типовими правилами зазвичай блокує і те, і те, але типові налаштування змінює той, хто налаштовував пристрій. Якщо ви не певні, яке обладнання у вас узагалі стоїть, сканування мережі в Tendvane перелічує кожен пристрій у вашій домашній мережі, разом із роутером, і це найшвидший спосіб з'ясувати, чи стосується вас усе це.

Джерела

Завантажити Tendvane