Bilgisayar korsanları, internet üzerinden erişilebilen SSH hizmetlerine sahip MikroTik yönlendiricilerini ele geçirmek için iki açığı birlikte kullanıyor.
CVE-2026-67276 olarak izlenen ilk açık, RSA açık anahtarlarının eksik doğrulanmasından kaynaklanan bir SSH kimlik doğrulama atlatma açığı. Kullanıcı adını ve o kullanıcının anahtarına ait ortak modülü bilen saldırgan, farklı bir anahtar oluşturarak gerçek özel anahtara sahip olmadan giriş yapabiliyor.
İkinci açık olan CVE-2026-86060, özel olarak hazırlanmış kullanıcı adlarının hatalı işlenmesinden kaynaklanan bir SSH ayrıcalık yükseltme açığı. Saldırganlar bir SSH oturumunu değiştirerek tam yönetici ayrıcalıkları elde edebiliyor.
Polonya’nın CERT kurumu, her iki açığı GPT-5.5-cyber ve GPT-5.6-sol’un yardımıyla keşfetti. Kurum, açık zincirine “MikroTrick” adını verdi ve zincirin gerçek saldırılarda aktif olarak kullanıldığını bildirdi.
Üçüncü açık CVE-2026-67277, RouterOS bandwidth-test hizmetini etkiliyor ve kimlik doğrulaması gerektirmeyen saldırganların çekirdek belleğini sızdırmasına veya yönlendiriciyi uzaktan çökertip yeniden başlatmasına olanak tanıyor.
MikroTik açıkları 3 Eylül’de yayımlanan RouterOS 7.25beta3, 7.24.2, 7.23.4 ve 6.49.21 sürümlerinde giderdi. Güncellemeler, yetkisiz yapılandırma değişikliklerinin bilinen izlerini açılışta kontrol ediyor, kötü amaçlı girdileri devre dışı bırakıyor ve kritik bir uyarı kaydediyor.
5 Eylül itibarıyla The ShadowServer Foundation, SSH arayüzü açık 122.500 MikroTik cihazı saydı. Saldırıya açık cihazların kesin sayısı belirlenemedi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.