🔌 Захоплення роутерів MikroTik через незахищену службу SSH

CERT Polska випустила застереження щодо активної хвилі кібератак під назвою MikroTrick, спрямованих на маршрутизатори MikroTik із відкритим доступом до служби SSH з Інтернету. Згідно зі зібраними даними, з 2 вересня 2026 року зловмисники експлуатують зв’язку з двох системних вразливостей, яка дозволяє здобути повні права адміністратора пристрою без введення пароля чи процедури автентифікації.

Вразливими є версії RouterOS від 6.0.0 до 6.49.20, від 7.0.0 до 7.23.3 та від 7.24 до 7.24.1. На компрометованих роутерах виставляється системний статус Flagged, створюються сторонні облікові записи формату ssh:-2@ або запускаються неавторизовані скрипти. Виробник оприлюднив виправлення у версіях RouterOS 6.49.21, 7.23.4 та 7.24.2, які усувають можливість віддаленого виконання команд.