CISA zaradila zraniteľnosť CVE-2026-67279 v MikroTik RouterOS medzi aktívne zneužívané zraniteľnosti
CISA pridala zraniteľnosť CVE-2026-67279 v MikroTik RouterOS do katalógu KEV. Správcom odporúča aktualizáciu a obmedzenie prístupu SSH.

RouterOS CVE-2026-67279 pribudla 25. septembra 2026 do katalógu Known Exploited Vulnerabilities (KEV), ktorý vedie americká agentúra CISA. Zaradenie znamená, že CISA eviduje jej aktívne zneužívanie. Chyba sa týka SSH v systéme MikroTik RouterOS a v kombinácii s ďalšou zraniteľnosťou môže viesť k neautentifikovanému zneužitiu zariadenia.
CERT Polska uvádza, že problém nastáva po procese opätovnej výmeny kľúčov v SSH. Neautentifikovaný klient potom môže otvoriť kanál relácie a odoslať požiadavku typu exec. Podľa CISA je možné CVE-2026-67279 reťaziť s chybou CVE-2026-86060, čo vytvára cestu k neautentifikovanému zneužitiu.
RouterOS CVE-2026-67279: dostupné sú opravy
Opravy sú podľa CERT Polska dostupné vo verziách RouterOS 6.49.21, 7.23.4 a 7.24.2. Správcovia by mali overiť používanú vetvu systému a aktualizovať zariadenia na príslušnú opravenú verziu.
MikroTik zároveň odporúča obmedziť SSH prístup iba na dôveryhodné siete. Toto opatrenie môže slúžiť ako dočasné zníženie expozície tam, kde aktualizáciu nemožno nasadiť okamžite, nenahrádza však inštaláciu opravy.
Rizikové sú najmä nezaplátané RouterOS zariadenia dostupné z internetu, ktoré majú sprístupnenú službu SSH. Pri úspešnom reťazení s CVE-2026-86060 môže dôjsť k neautentifikovanému prevzatiu zariadenia. Keďže RouterOS sa používa na sieťovom okraji, kompromitácia môže útočníkovi otvoriť cestu k správe smerovača a ďalšej sieti.
Po aktualizácii treba preveriť konfiguráciu
Dodávateľ odporúča po nasadení aktualizácie skontrolovať, či sa v zariadení nenachádzajú neznámi používatelia, skripty alebo zmeny konfigurácie.
- aktualizovať RouterOS na verziu 6.49.21, 7.23.4 alebo 7.24.2 podľa používanej vetvy,
- obmedziť SSH len na dôveryhodné siete,
- preveriť používateľské účty, skripty a konfiguráciu zariadenia,
- sledovať nové technické informácie a indikátory kompromitácie od CISA, MikroTik a CERT Polska.
CISA ani dodávateľ nezverejnili rozsah napadnutí, počet zasiahnutých zariadení ani identitu útočníkov. Verejné podklady tiež neobsahujú nezávislé technické detaily konkrétnych incidentov, v ktorých by bola potvrdená práve CVE-2026-67279. CERT Polska predtým upozornila na zneužívanie inej reťaze chýb označovanej ako MikroTrick.
Ďalej bude dôležité, či bezpečnostné organizácie zverejnia nové technické informácie, indikátory kompromitácie alebo podrobnosti o kampaniach využívajúcich túto zraniteľnosť.
Zdroje
- CISA Known Exploited Vulnerabilities Catalog – Potvrdzuje zaradenie CVE-2026-67279 do KEV 25. septembra 2026, aktívne zneužívanie a možnosť reťazenia s CVE-2026-86060.
- CERT Polska – Vulnerabilities in Mikrotik RouterOS software – Popisuje technický mechanizmus CVE-2026-67279, dotknuté vetvy RouterOS a opravné verzie.
- MikroTik – September 2026 vulnerability – Potvrdzuje vydanie opráv a odporúča obmedziť SSH na dôveryhodné siete a preveriť možné stopy kompromitácie.
- CERT Polska – Critical vulnerabilities in MikroTik RouterOS are being actively exploited – Potvrdzuje aktívne útoky proti internetovo dostupným RouterOS zariadeniam a uvádza postupy kontroly a obnovy po možnej kompromitácii.
Overené a aktualizované: 26. 09. 2026 06:25



