CVE-2026-67276: Уразливість в RouterOS дозволяє обходити SSH-аутентифікацію
Критична уразливість CVE-2026-67276 в RouterOS дозволяє обходити SSH-аутентифікацію. Оновіть систему для захисту від несанкціонованого доступу.
- CVSS
- 9.2 CRITICAL
- EPSS
- 15.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У RouterOS виявлено критичну уразливість, через яку перевірка SSH-ключів не враховує повний RSA-публічний ключ, що дозволяє зловмиснику з відомим модулем RSA підробити підпис і отримати доступ до SSH без приватного ключа. Проблему виправлено у версіях 6.49.21, 7.23.4 та 7.24.2.
Бізнес-вплив
Ця уразливість дозволяє зловмиснику отримати несанкціонований доступ до системи через SSH, що створює серйозну загрозу безпеці інфраструктури. Відсутність повної перевірки ключа підвищує ризик компрометації облікових записів і подальших атак на мережеві ресурси.
Рекомендовані дії адміністратора
Рекомендується негайно оновити RouterOS до виправлених версій 6.49.21, 7.23.4 або 7.24.2. Якщо оновлення наразі неможливе, слід обмежити доступ до SSH, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг мережі. Для додаткової підтримки перевірте версію RouterOS у DataHouse, скористайтеся послугами керованого патчінгу та зменшення мережевої експозиції.