XMASKNEWS
Aktualizacja:
CERT PolskaPLAI

MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM

Opisujemy techniczne szczegóły łańcucha MikroTrick, złożonego z podatności CVE-2026-67279 i CVE-2026-86060, które w połączeniu pozwalały przejąć pełną kontrolę nad urządzeniem bez uwierzytelnienia. Wyjaśniamy mechanizm obserwowanych w…

Eksperci z CERT Polska opisali mechanizm ataku MikroTrick, który wykorzystuje dwie luki w systemie RouterOS od firmy MikroTik. Łańcuch ten umożliwia napastnikowi uzyskanie pełnych uprawnień administracyjnych bez znajomości hasła czy posiadania klucza SSH. Atak opiera się na błędnej obsłudze procedury rekey w protokole SSH oraz braku walidacji nazw użytkowników w procesie logowania.

Pierwszy etap polega na wymuszeniu rekey podczas trwającego uwierzytelniania, co pozwala na nieuprawnione przejście do fazy obsługi kanałów sesji. Następnie wykorzystywana jest podatność w aplikacji /nova/bin/login, która błędnie interpretuje nazwy użytkowników zaczynające się od myślnika jako argumenty wiersza poleceń. Pozwala to na manipulację uprawnieniami i przejęcie kontroli nad systemem.

Producent wprowadził poprawki w wersjach 7.25beta3, 7.24.2, 7.23.4 oraz 6.49.21. W nowych wersjach dodano również mechanizmy detekcji kompromitacji, takie jak monitorowanie tworzenia podejrzanych kont w uprzywilejowanych grupach. Zaleca się niezwłoczną aktualizację wszystkich urządzeń RouterOS do bezpiecznych wersji.

Źródło: CERT Polska
Przeczytaj oryginał ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu CERT Polska. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.