Внимание!
Абонентам пользующимся Mikrotik RouterOS необходимо в приоритетном порядке провести проверку используемой версии RouterOS и обеспечить установку обновлений безопасности для того, чтобы обезопасить свои устройства от хакерских атак. Выявлено 6 критических уязвимостей, которые затрагивают сервер и клиент SSH, сервис bandwidth-test, обработку сертификатов X.509 и веб-интерфейс WebFig:
Уязвимость CVE-2026-67276 затрагивает RouterOS версий 6.0.0 - 6.49.20, 7.0.0 - 7.23.3 и 7.24 - 7.24.1.
Уязвимость CVE-2026-86060 затрагивает RouterOS версии 6.0.0 - 6.49.20, 7.0.0 - 7.23.3 и 7.24 - 7.24.1.
Уязвимость CVE-2026-67279 затрагивает RouterOS версии 6.0.0 - 6.49.20, 7.0.0 - 7.23.3 и 7.24 - 7.24.1.
Уязвимость CVE-2026-67277 затрагивает RouterOS версии 6.0.0 - 6.49.20, 7.0.0 - 7.23.3 и 7.24 - 7.24.1.
Уязвимость CVE-2026-67278 затрагивает RouterOS версии 6.0.0 - 6.49.20, 7.0.0 - 7.23.3 и 7.24 - 7.24.1.
Уязвимость CVE-2026-67281 затрагивает RouterOS версии 7.20 - 7.23.3 и 7.24 - 7.24.1
Для устранения указанных уязвимостей рекомендуется выполнить обновление RouterOS до версии не ниже 7.24.2 для ветки Stable, 7.23.4 для ветки Long-term, либо 6.49.21 для устройств, использующих RouterOS 6. При наличии более новой версии соответствующей ветки рекомендуется устанавливать актуальный выпуск, содержащий указанные исправления. Производитель указывает, что исправления также включены в последующие версии программного обеспечения.
Информация на сайте производителя: https://mikrotik.com/supportsec/september-2026-vulnerability/