Вот что нужно знать об уязвимости CVE-2026-16347.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Брутфорс обычно считают очень заметной и медленной атакой, однако в маршрутизаторах MikroTik нашли уязвимость, которая позволяет заметно ускорить подбор учётных данных и получить доступ к системе. Проблема CVE-2026-16347 (8,8 High) и затрагивает все версии RouterOS, а также все версии виртуального маршрутизатора Cloud Hosted Router.
Причиной стала недостаточная защита от большого числа попыток входа. Система неправильно ограничивает повторную проверку паролей, поэтому злоумышленник может быстро перебирать возможные комбинации и при успехе войти без разрешения владельца.
При этом уязвимость нельзя использовать удалённо. В предупреждении не уточняется, какой именно уровень доступа нужен атакующему, поэтому владельцам устройств стоит прежде всего ограничить доступ к интерфейсам управления и не оставлять оборудование открытым для интернета.
Американское ведомство рекомендует сократить сетевую доступность маршрутизаторов и других систем управления, а перед изменением настроек оценить возможное влияние на рабочую инфраструктуру. Организациям также советуют сообщать о подозрительной активности по внутренним каналам и передавать сведения в агентство.
На момент публикации предупреждения 28 июля 2026 года агентство CISA не получало сообщений об эксплуатации.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Брутфорс обычно считают очень заметной и медленной атакой, однако в маршрутизаторах MikroTik нашли уязвимость, которая позволяет заметно ускорить подбор учётных данных и получить доступ к системе. Проблема CVE-2026-16347 (8,8 High) и затрагивает все версии RouterOS, а также все версии виртуального маршрутизатора Cloud Hosted Router.
Причиной стала недостаточная защита от большого числа попыток входа. Система неправильно ограничивает повторную проверку паролей, поэтому злоумышленник может быстро перебирать возможные комбинации и при успехе войти без разрешения владельца.
При этом уязвимость нельзя использовать удалённо. В предупреждении не уточняется, какой именно уровень доступа нужен атакующему, поэтому владельцам устройств стоит прежде всего ограничить доступ к интерфейсам управления и не оставлять оборудование открытым для интернета.
Американское ведомство рекомендует сократить сетевую доступность маршрутизаторов и других систем управления, а перед изменением настроек оценить возможное влияние на рабочую инфраструктуру. Организациям также советуют сообщать о подозрительной активности по внутренним каналам и передавать сведения в агентство.
На момент публикации предупреждения 28 июля 2026 года агентство CISA не получало сообщений об эксплуатации.
- Источник новости
- www.securitylab.ru