🌐 Ланцюжок вразливостей MikroTrick дозволяє захопити контроль над роутерами

Дослідники з кібербезпеки виявили новий ланцюжок експлойтів під назвою MikroTrick, який вражає мережеве обладнання MikroTik під управлінням RouterOS. Атака комбінує декілька послідовних прогалин у системі: від помилки перевірки вхідних даних до виходу за межі дозволеної пам’яті. Це дає змогу зловмисникам віддалено обійти механізми авторизації та отримати найвищі права доступу до пристрою без відома власника.

Після успішного проникнення хакери отримують можливість перехоплювати мережевий трафік, модифікувати таблиці маршрутизації та перетворювати пристрої на вузли ботнету. Експерти зафіксували масове сканування мережі Інтернет на наявність уразливих моделей. Розробники вже випустили екстрене оновлення прошивки RouterOS для усунення цієї загрози та переривання дій ланцюжка MikroTrick.