CVE-2026-67279: Уразливість у RouterOS SSH дозволяє неавторизоване виконання команд
Уразливість у RouterOS SSH дозволяє неавторизоване виконання команд. Оновіть RouterOS до безпечних версій та обмежте доступ для захисту мережі.
- CVSS
- 6.9 MEDIUM
- EPSS
- 38.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У RouterOS SSH виявлено уразливість, що дозволяє неавторизованому клієнту відкривати сесію та виконувати команди без проходження автентифікації після запиту на повторне ключування. Це може призвести до створення, перезапису або відновлення файлів у файловій системі RouterOS, включно з конфігураційними та діагностичними даними.
Бізнес-вплив
Ця уразливість ставить під загрозу цілісність та безпеку мережевого обладнання, що працює під RouterOS, оскільки зловмисник може змінювати важливі файли без авторизації. Це може призвести до порушення роботи мережі, втрати даних або подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію RouterOS і оновити її до виправлених версій 6.49.21 (Long-term), 7.23.4 (Long-term) або 7.24.2 (Stable). Також слід обмежити доступ до SSH, переглянути журнали безпеки на предмет підозрілої активності та зменшити мережеву експозицію пристроїв. DataHouse підтримує перевірку версій та допомогу в управлінні оновленнями для забезпечення безпеки.