MikroTik сообщила о критических уязвимостях в RouterOS под названием MikroTrick
Хакеры используют цепочку из двух недавно обнаруженных уязвимостей в роутерах MikroTik для получения контроля над устройствами с доступом к SSH‑сервисам через интернет, выяснили специалисты CERT Polska.Первая уязвимость с идентификатором CVE-2026-67276 позволяет обойти аутентификацию SSH в операционной системе RouterOS от MikroTik.
Проблема вызвана неполной проверкой открытых RSA‑ключей.Если злоумышленник знает имя пользователя и открытый модуль его ключа, то эту информацию можно использовать для взлома.
habr.com