CISA zaradila zraniteľnosť CVE-2026-67279 v MikroTik RouterOS medzi aktívne zneužívané zraniteľnosti

CISA pridala zraniteľnosť CVE-2026-67279 v MikroTik RouterOS do katalógu KEV. Správcom odporúča aktualizáciu a obmedzenie prístupu SSH.

RouterOS CVE-2026-67279 pribudla 25. septembra 2026 do katalógu Known Exploited Vulnerabilities (KEV), ktorý vedie americká agentúra CISA. Zaradenie znamená, že CISA eviduje jej aktívne zneužívanie. Chyba sa týka SSH v systéme MikroTik RouterOS a v kombinácii s ďalšou zraniteľnosťou môže viesť k neautentifikovanému zneužitiu zariadenia.

CERT Polska uvádza, že problém nastáva po procese opätovnej výmeny kľúčov v SSH. Neautentifikovaný klient potom môže otvoriť kanál relácie a odoslať požiadavku typu exec. Podľa CISA je možné CVE-2026-67279 reťaziť s chybou CVE-2026-86060, čo vytvára cestu k neautentifikovanému zneužitiu.

RouterOS CVE-2026-67279: dostupné sú opravy

Opravy sú podľa CERT Polska dostupné vo verziách RouterOS 6.49.21, 7.23.4 a 7.24.2. Správcovia by mali overiť používanú vetvu systému a aktualizovať zariadenia na príslušnú opravenú verziu.

MikroTik zároveň odporúča obmedziť SSH prístup iba na dôveryhodné siete. Toto opatrenie môže slúžiť ako dočasné zníženie expozície tam, kde aktualizáciu nemožno nasadiť okamžite, nenahrádza však inštaláciu opravy.

Rizikové sú najmä nezaplátané RouterOS zariadenia dostupné z internetu, ktoré majú sprístupnenú službu SSH. Pri úspešnom reťazení s CVE-2026-86060 môže dôjsť k neautentifikovanému prevzatiu zariadenia. Keďže RouterOS sa používa na sieťovom okraji, kompromitácia môže útočníkovi otvoriť cestu k správe smerovača a ďalšej sieti.

Po aktualizácii treba preveriť konfiguráciu

Dodávateľ odporúča po nasadení aktualizácie skontrolovať, či sa v zariadení nenachádzajú neznámi používatelia, skripty alebo zmeny konfigurácie.

  • aktualizovať RouterOS na verziu 6.49.21, 7.23.4 alebo 7.24.2 podľa používanej vetvy,
  • obmedziť SSH len na dôveryhodné siete,
  • preveriť používateľské účty, skripty a konfiguráciu zariadenia,
  • sledovať nové technické informácie a indikátory kompromitácie od CISA, MikroTik a CERT Polska.

CISA ani dodávateľ nezverejnili rozsah napadnutí, počet zasiahnutých zariadení ani identitu útočníkov. Verejné podklady tiež neobsahujú nezávislé technické detaily konkrétnych incidentov, v ktorých by bola potvrdená práve CVE-2026-67279. CERT Polska predtým upozornila na zneužívanie inej reťaze chýb označovanej ako MikroTrick.

Ďalej bude dôležité, či bezpečnostné organizácie zverejnia nové technické informácie, indikátory kompromitácie alebo podrobnosti o kampaniach využívajúcich túto zraniteľnosť.

Zdroje

Overené a aktualizované: 26. 09. 2026 06:25

Zdieľanie