Aktualizácia kritickej zraniteľnosti MikroTik RouterOS
Spoločnosť MikroTik zverejnila bezpečnostné aktualizácie operačného systému RouterOS vo všetkých podporovaných vetvách. Výrobca označuje aktualizáciu za dôležitú a odporúča jej bezodkladné nasadenie, technické podrobnosti o zraniteľnosti však zámerne nezverejnil, aby poskytol správcom čas na aktualizáciu zariadení. Zraniteľnosti nebol k dnešnému dňu pridelený verejný identifikátor CVE.
Zraniteľné systémy:
- MikroTik RouterOS – všetky verzie staršie ako 7.24.2
- MikroTik RouterOS – všetky verzie staršie ako 7.23.4
- MikroTik RouterOS – všetky verzie staršie ako 6.49.21
Opis zraniteľnosti:
Výrobca nezverejnil charakter zraniteľnosti, dotknutú funkcionalitu, vektor útoku ani podmienky jej zneužitia. Zraniteľnosti nebolo pridelené číslo CVE a nie je k dispozícii hodnotenie CVSS. Vo vydaných poznámkach k verziám 7.24.2 a 7.23.4 sa uvádza iba to, že ide o dôležitú bezpečnostnú aktualizáciu, že väčšina konfigurácií nie je ohrozená a že podrobné informácie nie sú v tejto chvíli publikované práve preto, aby mali organizácie čas na aktualizáciu svojich systémov.
Možné škody:
Konkrétny dopad zraniteľnosti výrobca nezverejnil.
Odporúčania:
Odporúčame aktualizáciu vykonať prostredníctvom funkcie Check for updates alebo štandardizovaného interného postupu správy zariadení a po aktualizácii skontrolovali systémové protokoly zariadenia. RouterOS môže zariadenie označiť stavom „Flagged“, ak zistí možné kompromitovanie; v logu sa môže objaviť kritický záznam o tomto stave.
Ďalej nezávisle od výsledku kontroly preveriť konfiguráciu zariadenia, najmä existenciu neznámych používateľských účtov, skriptov, plánovaných úloh, pravidiel firewallu, VPN konfigurácií, DNS nastavení, NAT pravidiel a iných neoprávnene zmenených alebo neznámych položiek.
V prípade zistenia indikátorov kompromitácie postupovali podľa interného incident-response procesu, uchovali relevantné logy a konfigurácie na ďalšiu analýzu a zvážili obnovenie zariadenia z dôveryhodnej konfigurácie po dôkladnom preverení.
Po aktualizácii je potrebné overiť stav „Flagged“, skontrolovať systémové záznamy (logy) a preveriť konfiguráciu na prítomnosť neznámych účtov, skriptov alebo neoprávnených zmien.
Oficiálne upozornenie výrobcu uvádza, že opravy boli vydané vo všetkých podporovaných kanáloch RouterOS a že detailnejšie informácie budú zverejnené neskôr.
Zdroje:
https://mikrotik.com/supportsec/september-2026-vulnerability/