CERT Polska znalazł lukę w routerach MikroTik z pomocą agentów AI. Wniosek z tej sprawy: AI skraca analizę poprawki, ale nie jej wdrożenie
Ataki trwały dzień przed poprawką, a jej publiczną analizę wspomaganą przez AI opublikowano w nocy po wydaniu. Jedna z sześciu luk wymaga nowszej wersji niż ta, o której piszą nagłówki.
Na skróty
- CERT Polska znalazł sześć luk w systemie RouterOS routerów MikroTik. Dwie połączone dawały pełną kontrolę nad urządzeniem z usługą SSH dostępną z internetu, bez hasła.
- Pierwsze publiczne logi ataków pochodzą z 2 września, dzień przed wydaniem poprawki.
- Przy badaniach pracowały agenty AI: modele OpenAI udostępnione badaczom bezpieczeństwa i modele uruchamiane lokalnie, w tym polski PLLuM.
- Publiczna analiza poprawki wspomagana przez AI ukazała się w nocy po jej wydaniu. Kluczowe elementy ataku odtworzono w kilkadziesiąt godzin.
- Pięć luk zamyka wersja 7.24.2 albo 7.23.4. Szósta, CVE-2026-67278, wymaga 7.24.3 albo 7.23.6.
- Wniosek CERT: AI przyspiesza analizę kodu, ale nie skraca czasu potrzebnego na przetestowanie i wdrożenie aktualizacji.
3 września MikroTik, producent routerów używanych także w firmach, wydał pilną aktualizację i po raz pierwszy w historii wysłał o niej powiadomienie na telefony użytkowników. Szczegółów nie podał. Na forum firmy administratorzy wklejali już wtedy logi, z których wynikało, że ataki zaczęły się dzień wcześniej.
Część luk usuniętych tą aktualizacją znalazł Sławomir Rozbicki z CERT Polska, zespołu reagowania na incydenty działającego w NASK. 22 września CERT opisał, jak do tego doszło. Osobna część opisu dotyczy agentów AI: tego, co zrobiły przy szukaniu luk, i tego, co zrobiły po wydaniu poprawki po drugiej stronie.
Dwie luki razem dawały pełną kontrolę bez hasła
CERT nazwał połączenie dwóch luk MikroTrick. Pierwsza pozwalała przejść przez etap logowania do usługi SSH, czyli zdalnego dostępu do routera, bez podania hasła ani klucza. Druga pozwalała nadać sobie pełne uprawnienia administratora przez odpowiednio spreparowaną nazwę użytkownika. Razem dawały pełną kontrolę nad każdym urządzeniem, którego usługa SSH była dostępna z internetu.
Ślady ataku są w logach urządzeń: nieudana próba logowania użytkownika o nazwie „-2” i zaraz potem nowe konto „ops” z pełnymi uprawnieniami. Logi opublikowane między innymi na polskim forum trzepak.pl pokazują utworzenie na routerze pliku diagnostycznego i wysłanie go na zewnętrzny adres. Część wrześniowych relacji, w tym BleepingComputer, łączy atak z inną luką, CVE-2026-67276. CERT prostuje, że to osobny i znacznie trudniejszy do masowego użycia błąd.
Czterdzieści maszyn wirtualnych i agent, który sam je obsługiwał
CERT korzystał z modeli GPT-5.5-cyber i GPT-5.6-sol, które OpenAI udostępnia badaczom bezpieczeństwa z obniżonym progiem odmowy. Na własnej infrastrukturze zespół uruchamia też modele otwarte: GLM, DeepSeek, Qwen i polski PLLuM. Agent sam przygotowywał maszyny wirtualne z różnymi wersjami systemu, zapisywał i przywracał ich stan, uruchamiał testy i zbierał wyniki. Pod koniec badań laboratorium liczyło 40 maszyn wirtualnych i 24 wydania systemu RouterOS.
Według CERT modele najlepiej sprawdziły się przy protokołach komunikacji. Systematycznie próbowały powtarzać kroki, pomijać komunikaty i zmieniać ich kolejność. Jeden z takich testów, wymiana kluczy szyfrujących w trakcie logowania, doprowadził do wykrycia pierwszej luki z łańcucha. Najwięcej czasu zespołu zajęło co innego: przygotowanie dokładnych informacji dla agenta, rozstrzyganie niejednoznacznych wyników i potwierdzanie każdej luki na prawdziwych wersjach systemu.
Od poprawki do opisu ataku: kilkadziesiąt godzin
- 2 września: najwcześniejsze publiczne logi ataków, sprzed wydania poprawki.
- 3 września: MikroTik wydaje wersje 7.25beta3, 7.24.2, 7.23.4 i 6.49.21 bez szczegółów luk. Po wydaniu CERT zestawia zmiany w kodzie z logami z forum i w ciągu godziny wskazuje nową krytyczną lukę, a potem przekazuje ją producentowi.
- 4 września, 3:22 czasu uniwersalnego: pierwsza publiczna analiza różnic między wersjami, opisana przez autora jako wspierana przez AI.
- 5 września: publicznie powiązano nazwę użytkownika „-2” z mechanizmem ataku. CERT publikuje opisy luk z numerami.
- 10 września: amerykańska agencja CISA wpisuje dwie z luk na listę aktywnie wykorzystywanych i daje instytucjom federalnym trzy dni na ich usunięcie.
Tempo analizy a termin na naprawę
1 godzina
tyle zajęło CERT wskazanie nowej krytycznej luki po zestawieniu poprawki z logami ataków
3 dni
termin CISA dla urzędów federalnych USA na usunięcie luk, liczony od 10 września
Administratorzy pisali na forum MikroTika, że część urządzeń wymaga do aktualizacji fizycznego dostępu albo okna serwisowego.
„Obniżenie kosztu analizy kodu nie skróciło jednak czasu potrzebnego na przetestowanie i wdrożenie aktualizacji ani na sprawdzenie ewentualnych śladów kompromitacji.”
CERT nie wyciąga z tego wniosku, że poprawki należy wstrzymywać. Wnioskuje, że analiza każdej poprawki zaczyna się dziś zaraz po jej wydaniu, także z pomocą AI. Producenci powinni więc od razu dołączać do aktualizacji opis zagrożenia, sposoby ograniczenia ryzyka i ślady, po których administrator rozpozna włamanie.
Nagłówki podają 7.24.2. Jedna luka wymaga 7.24.3
Wersje 7.24.2, 7.23.4 i 6.49.21 zamykają łańcuch MikroTrick i większość z sześciu luk. W tabeli opisów CERT jest jednak wyjątek: CVE-2026-67278, błąd w sprawdzaniu podpisu kryptograficznego, dotyczy wersji poniżej 7.24.3 i poniżej 7.23.6. Kto zaktualizował router 3 września i na tym poprzestał, ma zamkniętą drogę wykorzystywaną w atakach, ale nie wszystkie opisane luki.
Źródła
- CERT Polska, Sławomir Rozbicki, „MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM”, 22.09.2026 (źródło pierwotne)
- CERT Polska, „Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja”, 05.09.2026 (źródło pierwotne)
- CERT Polska, „Podatności w oprogramowaniu Mikrotik RouterOS”, opisy sześciu luk z wersjami, 05.09.2026 (źródło pierwotne)
- BleepingComputer, „Hackers exploit new MikroTik RouterOS flaws to hijack routers”, wrzesień 2026
- Computerworld, Daniel Olszewski, „Krytyczny łańcuch podatności MikroTrick zagraża infrastrukturze sieciowej MikroTik RouterOS”, 07.09.2026
Czy ten tekst Ci pomógł?
Jedno kliknięcie. Bez podawania adresu e-mail. Dzięki temu wiem, które teksty wymagają poprawy.