Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Bilgisayar korsanları MikroTik RouterOS açıklarını kullanarak yönlendiricileri ele geçiriyor

Bilgisayar korsanları, internet üzerinden erişilebilen SSH hizmetlerine sahip MikroTik yönlendiricilerini ele geçirmek için iki açığı birlikte kullanıyor.

CVE-2026-67276 olarak izlenen ilk açık, RSA açık anahtarlarının eksik doğrulanmasından kaynaklanan bir SSH kimlik doğrulama atlatma açığı. Kullanıcı adını ve o kullanıcının anahtarına ait ortak modülü bilen saldırgan, farklı bir anahtar oluşturarak gerçek özel anahtara sahip olmadan giriş yapabiliyor.

İkinci açık olan CVE-2026-86060, özel olarak hazırlanmış kullanıcı adlarının hatalı işlenmesinden kaynaklanan bir SSH ayrıcalık yükseltme açığı. Saldırganlar bir SSH oturumunu değiştirerek tam yönetici ayrıcalıkları elde edebiliyor.

Polonya’nın CERT kurumu, her iki açığı GPT-5.5-cyber ve GPT-5.6-sol’un yardımıyla keşfetti. Kurum, açık zincirine “MikroTrick” adını verdi ve zincirin gerçek saldırılarda aktif olarak kullanıldığını bildirdi.

Üçüncü açık CVE-2026-67277, RouterOS bandwidth-test hizmetini etkiliyor ve kimlik doğrulaması gerektirmeyen saldırganların çekirdek belleğini sızdırmasına veya yönlendiriciyi uzaktan çökertip yeniden başlatmasına olanak tanıyor.

MikroTik açıkları 3 Eylül’de yayımlanan RouterOS 7.25beta3, 7.24.2, 7.23.4 ve 6.49.21 sürümlerinde giderdi. Güncellemeler, yetkisiz yapılandırma değişikliklerinin bilinen izlerini açılışta kontrol ediyor, kötü amaçlı girdileri devre dışı bırakıyor ve kritik bir uyarı kaydediyor.

5 Eylül itibarıyla The ShadowServer Foundation, SSH arayüzü açık 122.500 MikroTik cihazı saydı. Saldırıya açık cihazların kesin sayısı belirlenemedi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.