{"id":9616,"date":"2026-09-28T23:24:04","date_gmt":"2026-09-28T21:24:04","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9616"},"modified":"2026-09-28T23:24:04","modified_gmt":"2026-09-28T21:24:04","slug":"mikrotrick-mikrotik-routeros-ranjivost","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/09\/28\/mikrotrick-mikrotik-routeros-ranjivost\/","title":{"rendered":"MikroTrick: MikroTik RouterOS ranjivost"},"content":{"rendered":"<p>Zlonamjerni akteri <a href=\"https:\/\/cert.pl\/en\/posts\/2026\/09\/vulnerabilities-in-mikrotik-routeros-actively-exploited\/\" target=\"_blank\" rel=\"noopener\">koriste ranjivost <em>MikroTrick<\/em><\/a>, ozna\u010denu kao <em>CVE-2026-67276<\/em>, u ure\u0111ajima kompanije <em>MikroTik<\/em> kako bi zaobi\u0161li <em>SSH<\/em> provjeru identiteta i dobili administratorski pristup ruterima izlo\u017eenim internetu. Napadi su po\u010deli najmanje dan prije objavljivanja ispravki 3. septembra, pri \u010demu je nepotpuna provjera <em>RSA<\/em> javnog klju\u010da omogu\u0107ila kori\u0161tenje la\u017enih klju\u010deva uz poznata korisni\u010dka imena i module.<\/p>\n<div id=\"attachment_9622\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9622\" class=\"size-full wp-image-9622\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/MikroTrick-MikroTik-RouterOS-ranjivost.jpg\" alt=\"MikroTrick: MikroTik RouterOS\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/MikroTrick-MikroTik-RouterOS-ranjivost.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/MikroTrick-MikroTik-RouterOS-ranjivost-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/MikroTrick-MikroTik-RouterOS-ranjivost-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/MikroTrick-MikroTik-RouterOS-ranjivost-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/MikroTrick-MikroTik-RouterOS-ranjivost-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9622\" class=\"wp-caption-text\">MikroTrick: MikroTik RouterOS ranjivost; Source: Nano Banana 2<\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/28\/mikrotrick-mikrotik-routeros-ranjivost\/#MIKROTRICK_RANJIVOST\" >MIKROTRICK RANJIVOST<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/28\/mikrotrick-mikrotik-routeros-ranjivost\/#Mehanizam_nepotpune_provjere\" >Mehanizam nepotpune provjere<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/28\/mikrotrick-mikrotik-routeros-ranjivost\/#Mehanika_lanca_iskoristavanja_i_sistemski_rizici\" >Mehanika lanca iskori\u0161tavanja i sistemski rizici<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/28\/mikrotrick-mikrotik-routeros-ranjivost\/#Indikatori_napada\" >Indikatori napada<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/28\/mikrotrick-mikrotik-routeros-ranjivost\/#Prosirivanje_povrsine_napada\" >Pro\u0161irivanje povr\u0161ine napada<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/28\/mikrotrick-mikrotik-routeros-ranjivost\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/28\/mikrotrick-mikrotik-routeros-ranjivost\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"MIKROTRICK_RANJIVOST\"><\/span><strong><em>MIKROTRICK<\/em> RANJIVOST<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Mehanizam digitalne brave ne oslanja se isklju\u010divo na klju\u010d, ve\u0107 i na precizno usagla\u0161avanje svojih komponenti. Me\u0111utim, ranjivost <em>MikroTrick<\/em> <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-67276\" target=\"_blank\" rel=\"noopener\"><em>CVE-2026-67276<\/em><\/a> iskori\u0161tava propust u provjeri <em>RSA<\/em> klju\u010da, \u0161to <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernim akterima<\/a> omogu\u0107ava da izra\u0111uju la\u017ene pristupne podatke koriste\u0107i djelimi\u010dne informacije iz javnog klju\u010da i tako u potpunosti zaobi\u0111u provjeru identiteta.<\/p>\n<p>Kombinacija ovog bezbjednosnog propusta i podizanja nivoa privilegija putem specijalno kreiranih korisni\u010dkih imena (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-86060\" target=\"_blank\" rel=\"noopener\"><em>CVE-2026-86060<\/em><\/a>) stvara slijed doga\u0111aja koji izlo\u017eene rutere pretvara u ta\u010dke ulaza bez prethodne provjere identiteta. Hronologija iskori\u0161tavanja ove ranjivosti, koje je zapo\u010delo prije primjene ispravki, otkriva kako zlonamjerni akteri koriste nepotpunu provjeru za preuzimanje ure\u0111aja, \u010dime mre\u017ee ostaju izlo\u017eene napadima sve do instalacije a\u017euriranja.<\/p>\n<p>Ovakvi propusti u kriptografskim mehanizmima jasno oslikavaju slabosti u primjeni, dok \u0161iri spektar napada ukazuje na dublje sistemske rizike unutar protokola za upravljanje na daljinu.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Mehanizam_nepotpune_provjere\"><\/span><strong>Mehanizam nepotpune provjere<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p><em>MikroTrick<\/em> ranjivost <em>CVE-2026-67276<\/em> iskori\u0161tava propust u na\u010dinu na koji <em>MikroTik RouterOS <\/em>sistem obra\u0111uje <em>RSA<\/em> javne klju\u010deve tokom <em>SSH<\/em> provjere identiteta. Umjesto provjere potpunih kriptografskih vrijednosti, ta\u010dnije eksponenta, sistem je provjeravao isklju\u010divo dio klju\u010da koji se odnosi na modul. Ovaj propust omogu\u0107io je zlonamjernim akterima da izra\u0111uju zamjenske klju\u010deve koji se podudaraju sa modulom, ali se razlikuju u ostalim dijelovima, \u010dime su zaobilazili provjere autenti\u010dnosti.<\/p>\n<p>Nepotpuna provjera po\u010diva na pretpostavci da je djelimi\u010dna potvrda dovoljna za utvr\u0111ivanje identiteta, \u0161to predstavlja kriti\u010dan nedostatak u projektovanju kriptografskih protokola. Nesposobnost <em>MikroTik RouterOS <\/em>sistema da primijeni provjeru cijelog klju\u010da stvorila je upotrebljiv propust izme\u0111u teorijskih bezbjednosnih modela i njihove prakti\u010dne primjene.<\/p>\n<p>Bezbjednosni propust <em>MikroTrick<\/em> dodatno razotkriva koliko se <em>SSH<\/em> provjera identiteta oslanja na striktnu provjeru komponenti javnog klju\u010da. Zlonamjerni akteri mogli su iskoristiti poznavanje korisni\u010dkog imena i vrijednosti modula iz pravog <em>RSA<\/em> klju\u010da kako bi izradili la\u017eni klju\u010d koji bi pro\u0161ao kroz provjere <em>MikroTik RouterOS <\/em>sistema. Takav postupak nije zahtijevao pristup privatnom klju\u010du, \u0161to naru\u0161ava temeljnu pretpostavku asimetri\u010dne kriptografije.<\/p>\n<p>Ova ranjivost ukazuje na sistemski rizik u protokolima gdje nepotpune provjere stvaraju mogu\u0107nosti zlonamjernim akterima da manipuli\u0161u kriptografskim podacima bez otkrivanja. Sli\u010dni propusti razotkrivaju nedostatke u na\u010dinu na koji ure\u0111aji tuma\u010de i primjenjuju zahtjeve za provjeru identiteta tokom sesija sigurne komunikacije.<\/p>\n<p>Posljedice ovog propusta idu dalje od neposrednih rizika iskori\u0161tavanja. Ugro\u017eavanjem <em>SSH<\/em> provjere identiteta zasnovane na <em>RSA<\/em> algoritmu, pomenuta ranjivost naru\u0161ava povjerenje u ispravnost mehanizama za kriptografsku provjeru. Takav bezbjednosni propust nagla\u0161ava \u0161iri izazov u uspostavljanju usagla\u0161enosti softverskih primjena sa strogim bezbjednosnim standardima za kriptografiju javnog klju\u010da.<\/p>\n<p>Zlonamjerni akteri bi mogli iskoristiti ovaj propust za <a href=\"https:\/\/sajberinfo.com\/en\/2023\/04\/11\/backdoor\/\" target=\"_blank\" rel=\"nofollow noopener\">tajni pristup<\/a> sistemima bez aktiviranja alarma, \u0161to ukazuje na to kako sitne gre\u0161ke u primjeni mogu imati niz posljedica na otpornost mre\u017ene infrastrukture. Sam incident otvara pitanja o efikasnosti automatizovanih rutina provjere u sprje\u010davanju ra\u0161irenih pogre\u0161nih konfiguracija.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Mehanika_lanca_iskoristavanja_i_sistemski_rizici\"><\/span><strong>Mehanika lanca iskori\u0161tavanja i sistemski rizici<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Lanac iskori\u0161tavanja ranjivosti <em>MikroTrick<\/em> <em>CVE-2026-67276<\/em> omogu\u0107ava zlonamjernim akterima da u potpunosti zaobi\u0111u provjeru identiteta, koriste\u0107i propust u kriptografskim provjerama koji prihvata la\u017ene pristupne podatke.<\/p>\n<p>Nakon po\u010detnog pristupa, drugi bezbjednosni propust, ozna\u010den kao <em>CVE-2026-86060<\/em>, prilago\u0111ava privilegije sesije kako bi podigao nivo pristupa sa standardnih korisni\u010dkih prava na potpunu administratorsku kontrolu, \u010dime se svaki izlo\u017eeni ure\u0111aj pretvara u skrivenu ta\u010dku ulaza za budu\u0107e napade. Ovaj niz doga\u0111aja odvija se bez potrebe za ukradenim <a href=\"https:\/\/sajberinfo.com\/en\/2019\/02\/24\/lozinka-password-sifra\/\" target=\"_blank\" rel=\"nofollow noopener\">lozinkama<\/a> ili privatnim klju\u010devima, iskori\u0161tavaju\u0107i propuste u mehanizmima upravljanja stanjem i sprovo\u0111enja politika <em>MikroTik RouterOS <\/em>sistema kako bi odr\u017eavao upornost i neotkriveno prisustvo na ugro\u017eenim ure\u0111ajima.<\/p>\n<p>Sistemski rizik ove prijetnje prevazilazi okvire pojedina\u010dnih ure\u0111aja, jer zlonamjerni akteri mogu iskoristiti preuzete rutere za presretanje saobra\u0107aja, ubacivanje <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog softvera<\/a> ili preusmjeravanje tokova podataka kroz povezanu infrastrukturu. Sposobnost ovog napada da zaobi\u0111e tradicionalne slojeve provjere identiteta naru\u0161ava pretpostavku da jake lozinke same po sebi osiguravaju bezbjednost, izla\u017eu\u0107i \u010dak i dobro konfigurisane mre\u017ee <a href=\"https:\/\/sajberinfo.com\/en\/2023\/11\/09\/lateral-movement\/\" target=\"_blank\" rel=\"nofollow noopener\">bo\u010dnom kretanju<\/a> ukoliko se probije vanjska odbrana.<\/p>\n<p>Ranjivost <em>MikroTrick<\/em> ostaje kriti\u010dan izvor prijetnje, jer njeno iskori\u0161tavanje ne zavisi od svjesne radnje korisnika niti od slo\u017eenih obrazaca napada, \u0161to je \u010dini posebno opasnom u okru\u017eenjima gdje je <em>SSH<\/em> izlo\u017een radi udaljenog upravljanja.<\/p>\n<p>Organizacije koje se oslanjaju na <em>MikroTik RouterOS <\/em>sistem suo\u010davaju se sa nizom rizika ukoliko ure\u0111aji bez ispravki ostanu povezani na mre\u017eu, jer zlonamjerni akteri mogu iskoristiti te sisteme za uspostavljanje kanala za komandovanje i kontrolu ili za raspore\u0111ivanje zlonamjernog softvera kao \u0161to je <a href=\"https:\/\/sajberinfo.com\/en\/2026\/06\/03\/ucjenjivacki-softver-uvod-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">ucjenjiva\u010dki softver<\/a> kroz interne sisteme.<\/p>\n<p>Nizak tehni\u010dki prag za pokretanje ovog napada, koji podrazumijeva isklju\u010divo mre\u017eni pristup i skromno znanje, dodatno pove\u0107ava mogu\u0107nost za rasprostranjeno ugro\u017eavanje kako u korporativnim, tako i u ku\u0107nim mre\u017eama. Ova ranjivost ukazuje na \u0161iru izlo\u017eenost u modelima bezbjednosti infrastrukture koji pretpostavljaju da je provjera identiteta jedina odbrambena linija, umjesto da bude sastavni dio strategija slojevite za\u0161tite.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Indikatori_napada\"><\/span><strong>Indikatori napada<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sistemski zapisi koji bilje\u017ee poruke \u201c<em>login failure for user -2 from via ssh<\/em>\u201d i \u201c<em>user added by ssh:-2@<\/em>\u201c predstavljaju neposredan dokaz iskori\u0161tavanja povezanog s ranjivo\u0161\u0107u <em>MikroTrick<\/em> <em>CVE-2026-67276.<\/em> Ovakve poruke zabilje\u017eene su u istoriji sistema, ukazuju\u0107i na poku\u0161aje neovla\u0161tenog pristupa koji su koristili mehaniku lanca iskori\u0161tavanja.<\/p>\n<p>Prisustvo naloga \u201c<em>ops<\/em>\u201d sa visokim privilegijama na ugro\u017eenim ure\u0111ajima dodatno je potvrdilo uspje\u0161no podizanje nivoa pristupa, jer su zlonamjerni akteri sebi omogu\u0107ili tajni pristup radi odr\u017eavanja upornosti i potpune kontrole nad ure\u0111ajem.<\/p>\n<p>Ova vrsta napada ostavlja jasne tragove u konfiguracijama <em>MikroTik RouterOS <\/em>sistema, uklju\u010duju\u0107i pravljenje dijagnosti\u010dkih datoteka i preuzimanje podataka sa <em>IP<\/em> adresa povezanih sa zlonamjernim aktivnostima. Zlonamjerni akteri su \u010desto pokretali prenos osjetljivih detalja pode\u0161avanja na vanjske servere, ostavljaju\u0107i tragove vidljive tokom detaljne analize sistemskih zapisa.<\/p>\n<p><em>MikroTik RouterOS s<\/em>istem je uveo mehanizam statusa \u201c<em>Flagged<\/em>\u201d kako bi identifikovao neovla\u0161tene izmjene pri pokretanju, onemogu\u0107avaju\u0107i sumnjive unose i bilje\u017ee\u0107i kriti\u010dne doga\u0111aje. Ipak, iskori\u0161tavanje ove ranjivosti pokazalo je da \u010dak i a\u017eurirani ure\u0111aji mogu kriti ugro\u017eavanje ukoliko su zlonamjerni akteri izmakli otkrivanju prije primjene ispravki.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Prosirivanje_povrsine_napada\"><\/span><strong>Pro\u0161irivanje povr\u0161ine napada<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ranjivost <em>MikroTrick<\/em> nije ograni\u010dena isklju\u010divo na protokol <em>SSH<\/em>, ve\u0107 se njen \u0161iri utjecaj prote\u017ee i na druge kriti\u010dne komponente unutar <em>MikroTik<\/em> <em>RouterOS<\/em> sistema. Servis za testiranje propusnog opsega, na primjer, sadr\u017ei propuste koji mogu omogu\u0107iti neovla\u0161teno preuzimanje kontrole nad stanjem protokola.<\/p>\n<p>Takva situacija zlonamjernim akterima omogu\u0107ava da izvuku osjetljive podatke iz memorije jezgra ili pokrenu udaljeno ponovno pokretanje ure\u0111aja bez provjere identiteta. Na taj na\u010din se potencijalni pravci napada \u0161ire izvan prvobitne zloupotrebe <em>SSH<\/em> protokola, stvaraju\u0107i lan\u010dani rizik kroz sisteme za upravljanje mre\u017eama.<\/p>\n<p>Upravljanje <em>X.509<\/em> certifikatima unutar istog sistema uvodi dodatni sloj izlo\u017eenosti, jer neadekvatni mehanizmi provjere mogu dopustiti da la\u017eni certifikati zaobi\u0111u kriptografske kontrole. Sli\u010dni propusti mogu naru\u0161iti povjerenje unutar <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/20\/enkripcija-podataka-istorija-i-osnove-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0161ifrovanih<\/a> komunikacija ili omogu\u0107iti bo\u010dno kretanje kroz ugro\u017eenu infrastrukturu.<\/p>\n<p>Ovakvi nedostaci ukazuju na to da je pomenuta ranjivost dio \u0161ireg ekosistema me\u0111usobno povezanih propusta, od kojih svaki dodatno poja\u010dava sistemske rizike izvan neposrednog administratorskog pristupa.<\/p>\n<p>Dodatni kriti\u010dan element predstavlja okru\u017eenje <em>WebFig<\/em>, zadu\u017eeno za upravljanje konfiguracijom putem internet pregleda\u010da, krije ranjivosti koje se mogu iskoristiti za ubacivanje zlonamjernih komandi ili udaljenu kontrolu postavkama ure\u0111aja.<\/p>\n<p>Izlo\u017eenost navedene komponente nagla\u0161ava vi\u0161estruku prirodu povr\u0161ine napada, pri \u010demu \u010dak i okru\u017eenja koja ne koriste <em>SSH<\/em> mogu poslu\u017eiti kao ta\u010dke ulaza ukoliko nisu adekvatno za\u0161ti\u0107ene. Me\u0111usobno djelovanje ovih elemenata pokazuje da ova ranjivost nije izolovan incident, ve\u0107 simptom \u0161irih arhitektonskih ranjivosti u dizajnu bezbjednosti <em>MikroTik RouterOS<\/em> sistema.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Pojava ranjivosti <em>MikroTrick CVE-2026-67276<\/em> nagla\u0161ava sistemski izazov u za\u0161titi rubnih mre\u017enih ure\u0111aja. \u010cak i nakon instalacije ispravki, preostali rizici opstaju ukoliko je do ugro\u017eavanja do\u0161lo prije samog a\u017euriranja.<\/p>\n<p>Zlonamjerni akteri su pokazali sposobnost da uspostave tajni pristup ili izmijene pode\u0161avanja na na\u010din koji je te\u0161ko uo\u010diti standardnim alatima za nadzor. Time se stvara razlika izme\u0111u ubla\u017eavanja prijetnje i potpunog otklanjanja posljedica, \u0161to ukazuje na to da kriti\u010dna infrastruktura, poput rutera u ulozi mre\u017enih prolaza, mo\u017ee postati neprimjetan posrednik za odr\u017eavanje postojanosti ukoliko po\u010detni napadi pro\u0111u nezapa\u017eeno.<\/p>\n<p>Ovakva mehanika lanca iskori\u0161tavanja otkriva nejednakost u odbrambenim strategijama: dok podrazumijevane pode\u0161avanja <em>MikroTik RouterOS<\/em> sistema ograni\u010davaju izlo\u017eenost, upravo ta prilagodljivost koja administratorima omogu\u0107ava prilago\u0111avanje pravila mre\u017enog zida ili udaljeno aktiviranje protokola <em>SSH<\/em> istovremeno otvara nove pravce za napad.<\/p>\n<p>Pomenuti bezbjednosni propust pokazuje kako samo jedan nedostatak u dizajnu kriptografske provjere mo\u017ee izazvati niz posljedica povezanih sa podizanjem nivoa privilegija, nagla\u0161avaju\u0107i potrebu za slojevitom odbranom koja prevazilazi obi\u010dna softverska a\u017euriranja.<\/p>\n<p>Automatizovani mehanizmi za otkrivanje, poput statusa \u201c<em>Flagged<\/em>\u201d unutar istog sistema, nude djelimi\u010dnu za\u0161titu, ali ne mogu naknadno neutralisati prijetnju ukoliko je ugro\u017eavanje nastupilo prije primjene ispravki. Ovakva nejednakost izme\u0111u naknadnih i unaprijed preduzetih bezbjednosnih mjera otvara pitanja da li postoje\u0107i pristup dovoljno obuhvata ranjivosti koje iskori\u0161tavaju kako tehni\u010dke propuste, tako i ru\u010dno unesene pogre\u0161ne konfiguracije na mre\u017enim ure\u0111ajima.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong>PREPORUKE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><em>MikroTrick<\/em> <em>CVE-2026-67276<\/em> ranjivost predstavlja kriti\u010dnu prijetnju ure\u0111ajima sa operativnim <em>MikroTik RouterOS<\/em> sistemom izlo\u017eenim internetu, omogu\u0107avaju\u0107i neovla\u0161ten pristup i pove\u0107anje privilegija kroz zaobila\u017eenje provjere autenti\u010dnosti protokola <em>SSH<\/em>. Sljede\u0107e preporuke mogu doprinijeti ja\u010danju bezbjednosti i smanjenju izlo\u017eenosti:<\/p>\n<ol>\n<li>Neodlo\u017eno primijeniti najnovije ispravke za operativni <em>RouterOS<\/em> Kompanija <em>MikroTik<\/em> je objavila a\u017euriranja u verzijama kao \u0161to su <em>7.25 beta 3<\/em>, <em>7.24.2<\/em> i druge, kako bi se otklonile ranjivosti <em>CVE-2026-67276<\/em> i povezane ranjivosti. Primjena ispravki sprje\u010dava poznata iskori\u0161tavanja koja zlonamjerni akteri aktivno koriste.<\/li>\n<li>Onemogu\u0107iti pristup putem protokola <em>SSH<\/em> na javnim internet okru\u017eenjima. Izlaganje protokola <em>SSH<\/em> direktno internetu predstavlja po\u010detni vektor napada za iskori\u0161tavanje ranjivosti <em>MikroTrick<\/em>. Ograni\u010diti pristup putem protokola <em>SSH<\/em> na privatne, pouzdane mre\u017ee ili koristiti alternativne protokole za udaljeno upravljanje sa ja\u010dim mjerama za\u0161tite.<\/li>\n<li>Sprovoditi skeniranja mre\u017ee radi prepoznavanja izlo\u017eenih ure\u0111aja sa <em>RouterOS<\/em> operativnim sistemom. Alati poput skenera <em>Fondacije<\/em> <em>Shadowserver<\/em> otkrivaju preko 122.500 ranjivih ure\u0111aja sa protokolom <em>SSH<\/em> dostupnim sa interneta. Proaktivno popisati i obezbijediti takva sredstva prije nego \u0161to do\u0111e do iskori\u0161tavanja.<\/li>\n<li>Primjenjivati stroga pravila za\u0161titnog zida za administrativni pristup. Ograni\u010diti poku\u0161aje prijave putem protokola <em>SSH<\/em> na poznate opsege <em>IP<\/em> adresa ili koristiti <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/30\/multi-factor-authentication-mfa\/\" target=\"_blank\" rel=\"nofollow noopener\">provjeru identiteta u vi\u0161e koraka<\/a> (<em>MFA<\/em>) gdje je to mogu\u0107e. Ovo smanjuje rizik od neovla\u0161tenih zaobila\u017eenja provjere autenti\u010dnosti poput onih u ranjivosti <em>CVE-2026-67276<\/em>.<\/li>\n<li>Nadgledati znakove ugro\u017eavanja koriste\u0107i ugra\u0111ene mehanizme otkrivanja u <em>RouterOS<\/em> operativnom sistemu. Kompanija <em>MikroTik<\/em> je dodala status \u201c<em>Flagged<\/em>\u201d\u201c koji prepoznaje neovla\u0161tene promjene pode\u0161avanja. Redovno pregledati ovo stanje radi ranog otkrivanja mogu\u0107ih napada.<\/li>\n<li>Sprovesti stroge politike lozinki i redovne provjere. Iako zlonamjerni softver <em>MikroTrick<\/em> zaobilazi provjeru autenti\u010dnosti, jake lozinke ostaju kriti\u010dan sloj odbrane protiv drugih mogu\u0107ih ranjivosti ili dodatnih napada.<\/li>\n<li>Izolovati okru\u017eenja za upravljanje od javnih mre\u017ea. Ako je udaljena administracija neophodna, koristiti bezbjedne tunele (npr. <em>IPsec<\/em>) za razdvajanje saobra\u0107aja i sprje\u010davanje direktnog izlaganja usluga protokola <em>SSH.<\/em><\/li>\n<li>Pregledati pode\u0161avanja ure\u0111aja radi neovla\u0161tenih izmjena. Sistem otkrivanja kompanije <em>MikroTik<\/em> mo\u017ee ozna\u010diti promjene koje su izvr\u0161ili zlonamjerni akteri. Redovno provjeravati sistemske zapise i datoteke pode\u0161avanja radi prepoznavanja nepravilnosti povezanih sa poku\u0161ajima iskori\u0161tavanja ranjivosti <em>MikroTrick<\/em>.<\/li>\n<li>Koristiti segmentaciju mre\u017ee radi ograni\u010davanja bo\u010dnog kretanja. Ako je <em>MikroTik<\/em> ure\u0111aj ugro\u017een, njegovo razdvajanje od drugih sistema spre\u010dava zlonamjerne aktere da koriste ruter kao upori\u0161te za pristup drugim dijelovima infrastrukture.<\/li>\n<li>Tamo gdje je mogu\u0107e, omogu\u0107iti automatska a\u017euriranja za upravlja\u010dki softver operativnog sistema <em>RouterOS<\/em>. Odr\u017eavanje ure\u0111aja a\u017eurnim osigurava da se ispravke poput onih koje rje\u0161avaju ranjivost <em>CVE-2026-67276<\/em> primjenjuju pravovremeno bez ru\u010dne intervencije, \u010dime se smanjuje vrijeme izlo\u017eenosti ure\u0111aja.<\/li>\n<li>Preispitati aplikacije i usluge tre\u0107ih strana na ruteru, osiguravaju\u0107i da se ne pokre\u0107e nepouzdan softver koji bi mogao uvesti dodatne vektore napada ili dalje oslabiti bezbjednost protokola <em>SSH<\/em>.<\/li>\n<li>Testirati efikasnost ispravki prvo u testnim okru\u017eenjima, prije raspore\u0111ivanja a\u017euriranja na aktivne sisteme. Ovo omogu\u0107ava potvrdu da ispravke rje\u0161avaju probleme povezane sa <em>MikroTrick<\/em> ranjivo\u0161\u0107u bez uvo\u0111enja nove nestabilnosti ili sukoba pode\u0161avanja.<\/li>\n<li>Koristiti obavje\u0161tajne podatke o prijetnjama za kontinuirano pra\u0107enje, prate\u0107i mjerila ugro\u017eavanja povezane sa ranjivo\u0161\u0107u Ove podatke \u0107e koristiti sistemi za otkrivanje upada radi blokiranja sumnjivih obrazaca saobra\u0107aja.<\/li>\n<\/ol>\n<p>Rje\u0161avanje ovih ranjivosti prate\u0107i navedene preporuke, organizacije mogu ubla\u017eiti rizike koje predstavlja lanac iskori\u0161tavanja ranjivosti <em>MikroTrick<\/em> <em>CVE-2026-67276<\/em> i za\u0161tititi svoje mre\u017ee od neovla\u0161tenog pristupa ili kontrole.<\/p>","protected":false},"excerpt":{"rendered":"<p>Zlonamjerni akteri koriste ranjivost MikroTrick, ozna\u010denu kao CVE-2026-67276, u ure\u0111ajima kompanije MikroTik kako bi zaobi\u0161li SSH provjeru identiteta i dobili administratorski pristup ruterima izlo\u017eenim internetu. Napadi su po\u010deli najmanje dan prije objavljivanja ispravki 3.&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9622,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[3576,3410,4527,484,4524,4525,1167,286,487,54,4528,4526,126,3726,3843],"class_list":["post-9616","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-bezbjednosni-rizik","tag-cyber-security","tag-kriptografski-propust","tag-mikrotik","tag-mikrotrick","tag-mrezna-bezbjednost","tag-network-security","tag-ranjivost","tag-routeros","tag-sajber-bezbjednost","tag-sistemska-izlozenost","tag-ssh-provjera","tag-vulnerability","tag-zastita-mreze","tag-zlonamjerni-akter"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9616","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9616"}],"version-history":[{"count":6,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9616\/revisions"}],"predecessor-version":[{"id":9623,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9616\/revisions\/9623"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9622"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}