deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

MikroTik RouterOS CVE-2026-67278 sahte TLS ve SSH imzalarının doğrulamadan geçmesine izin veriyor

CERT Polska, RouterOS 7.x'te hatalı RSA imzalarının MikroTik cihazlarında TLS ve SSH doğrulamasından geçmesine olanak tanıyan CVE-2026-67278 açığını duyurdu; eksiksiz düzeltmeler 7.23.6 ve 7.24.3 sürümlerinde sunuluyor.

MikroTik RouterOS CVE-2026-67278 sahte TLS ve SSH imzalarının doğrulamadan geçmesine izin veriyor

Güvenlik açığı nedir

5 Eylül 2026'da CERT Polska, RSA imzalarının PKCS#1 v1.5 şeması altında nasıl doğrulandığına ilişkin MikroTik RouterOS 7.x'teki CVE-2026-67278 güvenlik açığını duyurdu. Bir dev.to yazısında özetlenen duyuruya göre, etkilenen sürümleri çalıştıran cihazlar iki ayrı kod yolunda hatalı imzaları kabul ediyor: TLS/X.509 sertifika zincirlerinin doğrulanması ve RSA SSH host key'lerinin kimlik doğrulaması. Eksiksiz düzeltmeler, long-term dalında RouterOS 7.23.6 ve stable dalında 7.24.3 sürümlerinde mevcut. CERT Polska ayrıca açıklama sürecine ilişkin ayrı bir teknik rapor yayımladı.

Saldırı nasıl işliyor

dev.to analizinde mekanizma ayrıntılarıyla ortaya konuyor. RouterOS, güven deposunda RSA public exponent'i 3 olan bir root certificate barındırıyor. Hatalı doğrulama ile birleşince, cihazdan giden bir TLS bağlantısını kontrol edebilen veya yönlendirebilen bir saldırgan, hiçbir private key'e sahip olmadan güvenilir bir ara sertifika (intermediate certificate) oluşturabilir ve ardından isteğe bağlı hostname'ler için sertifika düzenleyebilir. Router'ın bakış açısından, ortaya çıkan zincir sahte olmasına rağmen meşru görünür.

Aynı kusurlu denetim, RSA tabanlı SSH host-key kimlik doğrulamasını da zayıflatıyor; dolayısıyla trafik yönlendirme konumundaki bir saldırgan, SSH bağlantıları sırasında host kimliğine bürünebilir. Sömürünün iki ön koşulu var: saldırganın trafiği yönlendirebilme yeteneği ve hedefin etkilenen bir sürüm çalıştırıyor olması.

Neden gizli kalıyor

Hata modu sessiz. Hiçbir şey çökmüyor, görünür bir şekilde bozulmuyor; belirti, güvenin yanlış yere yönelmesi. Giden bağlantılar kimsenin yapılandırmadığı uç noktalara ulaşmaya başlıyor, sertifika zincirleri reddedilmeleri gerekirken doğrulanıyor ve yönetim otomasyonu hiç işaret edilmediği host'larla konuşmaya başlayabiliyor. Bu durumda bırakılan bir cihaz, kimsenin fark etmeden dışarıya yapılandırma veya kimlik bilgisi sızdırabilir.

Etkilenen sürümler

CERT Polska'ya göre, savunmasız sürümler RouterOS 7.0.0'dan 7.23.6 öncesi sürümlere ve 7.24'ten 7.24.3 öncesi sürümlere kadar uzanıyor. 7.23.4 ve 7.24.2 ara sürümleri eksiksiz olmayan düzeltmeler içeriyor ve yamasız olarak değerlendirilmelidir.

Açıkta olan cihaz filosunun büyüklüğü

Yazıda aktarılan ve 23 Eylül 2026'da toplanan ZoomEye verileri, RouterOS SSH parmak izleriyle eşleşen 9.559 varlık gösterirken, CVE tanımlayıcısıyla etiketlenmiş bir sorgu sıfır sonuç döndürdü. Her iki sayının da bağlama ihtiyacı var. 9.559 sayısı, doğrulanmış savunmasız cihazları değil, SSH üzerinden erişilebilen RouterOS cihazlarını yansıtıyor; sıfır ise hiçbir açık cihazın etkilenmediğinin kanıtı değil, CVE etiketlemesindeki boşlukların göstergesi.

Operatörler ne yapmalı

  • 7.23.6 veya 7.24.3 sürümüne yükseltin ve değişiklik sonrası çalışan sürümü doğrulayın.
  • Her cihazın normal giden hedeflerini kaydedin ve yeni veya değişmiş uç noktalar göründüğünde alarm verin.
  • Sertifika doğrulama hatası kayıtlarını atmak yerine saklayın ve inceleyin.
  • Yönetim erişimini güvenilir ağlarla sınırlandırın, böylece bir yönlendirme girişimi aynı zamanda kimlik bilgisi ifşasına dönüşemez.
  • 7.23.4 ve 7.24.2 sürümlerini envanter ve izleme araçlarında yamasız olarak işaretleyin.

Neden önemli

Router'lar, TLS ve SSH güven kararlarının en ağır bastığı yerlerdir: tüm ağlar için firmware güncellemelerini, API trafiğini ve yönetim oturumlarını başlatırlar. Sahte imzaların geçmesine izin veren bir hata, trafiği yönlendirebilen bir saldırganın hiçbir key ele geçirilmeden cihazın güvendiği herhangi bir ucun kimliğine bürünebileceği anlamına gelir. Eksiksiz olmayan ara yamalar, bir kez yükseltme yapıp sorunun kapandığını varsayan operatörler için bir tuzak oluşturuyor. Belirgin işaretin görünür bir arıza değil, sessizce yönlendirilmiş güven olması nedeniyle tespit, hedef taban çizgileme ve kayıt incelemesine bağlıdır; birçok ağın henüz geliştirmediği disiplinler. RouterOS çalıştıran herkes için, tam sürüm dizgisini doğrulamak bugün mevcut en yüksek değerli eylemdir.

  • #network-security
  • #mikrotik
  • #routeros
  • #cve
  • #tls