در تاریخ ۷ سپتامبر ۲۰۲۶، BleepingComputer اعلام کرد که هکرها از زنجیرهای از دو آسیبپذیری جدید در روترهای MikroTik برای کنترل دستگاههایی که سرویس SSH آنها به اینترنت متصل است، بهرهبرداری میکنند. این آسیبپذیریها شامل یک نقص در تأیید اعتبار SSH و یک نقص افزایش سطح دسترسی SSH هستند.
تغییرات جدید در MikroTik RouterOS
- رفع نقص CVE-2026-67276 که به مهاجمان اجازه میدهد با استفاده از کلید عمومی، بدون نیاز به کلید خصوصی معتبر وارد سیستم شوند.
- رفع نقص CVE-2026-86060 که به مهاجمان امکان میدهد با استفاده از نام کاربری خاص، سطح دسترسی مدیریتی کامل را به دست آورند.
- رفع نقص CVE-2026-67277 که به مهاجمان اجازه میدهد حافظه کرنل را نشت داده یا روتر را از راه دور متوقف کنند.
رفع مشکلات امنیتی
این آسیبپذیریها توسط آژانس CERT لهستان با کمک GPT-5.5-cyber و GPT-5.6-sol کشف شده و به عنوان مشکلات بحرانی شناخته شدهاند. MikroTik این مشکلات را در نسخههای 7.25beta3، 7.24.2، 7.23.4 و 6.49.21 رفع کرده است.
چه کسانی باید بهروزرسانی کنند
تمام کاربران MikroTik RouterOS که سرویس SSH آنها به اینترنت متصل است، باید فوراً بهروزرسانی کنند. در صورتی که امکان بهروزرسانی فوری وجود ندارد، توصیه میشود دسترسیهای خارجی به سرویسهای SSH، WWW/WWW-SSL و bandwidth-test محدود یا غیرفعال شوند.
با توجه به اهمیت این بهروزرسانیها، کاربران باید مطمئن شوند که دستگاههای خود را به نسخههای جدید بهروزرسانی کرده و از تنظیمات امنیتی مناسب استفاده کنند.






