CVE-2026-67279: Уразливість у RouterOS SSH дозволяє неавторизоване виконання команд

Уразливість у RouterOS SSH дозволяє неавторизоване виконання команд. Оновіть RouterOS до безпечних версій та обмежте доступ для захисту мережі.
CVE-2026-67279CVSS 6.9SSH

CVE-2026-67279: Уразливість у RouterOS SSH дозволяє неавторизоване виконання команд

Уразливість у RouterOS SSH дозволяє неавторизоване виконання команд. Оновіть RouterOS до безпечних версій та обмежте доступ для захисту мережі.

CVSS
6.9 MEDIUM
EPSS
38.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У RouterOS SSH виявлено уразливість, що дозволяє неавторизованому клієнту відкривати сесію та виконувати команди без проходження автентифікації після запиту на повторне ключування. Це може призвести до створення, перезапису або відновлення файлів у файловій системі RouterOS, включно з конфігураційними та діагностичними даними.

Бізнес-вплив

Ця уразливість ставить під загрозу цілісність та безпеку мережевого обладнання, що працює під RouterOS, оскільки зловмисник може змінювати важливі файли без авторизації. Це може призвести до порушення роботи мережі, втрати даних або подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію RouterOS і оновити її до виправлених версій 6.49.21 (Long-term), 7.23.4 (Long-term) або 7.24.2 (Stable). Також слід обмежити доступ до SSH, переглянути журнали безпеки на предмет підозрілої активності та зменшити мережеву експозицію пристроїв. DataHouse підтримує перевірку версій та допомогу в управлінні оновленнями для забезпечення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки