CISA предупредила об атаках на SharePoint и MikroTik RouterOS

Агентство по кибербезопасности и защите инфраструктуры США, CISA, внесло в каталог Known Exploited Vulnerabilities две уязвимости с признаками активной эксплуатации: CVE-2026-65660 в Microsoft Office SharePoint с оценкой CVSS 8,8 и CVE-2026-67279 в MikroTik RouterOS с оценкой 6,9. Первая позволяет авторизованному атакующему выполнить код по сети, вторая стала частью цепочки, дающей доступ к управлению маршрутизатором без пароля.
SharePoint: Microsoft подтвердила наблюдаемые атаки
CVE-2026-65660 первоначально была описана Microsoft как проблема подмены данных в SharePoint Server. Затем компания обновила бюллетень: уязвимость может использоваться для удалённого выполнения кода.
Microsoft сообщила, что по состоянию на 25 сентября 2026 года располагала достоверными свидетельствами атак с эксплуатацией этой уязвимости. Компания не раскрыла, кто проводит атаки, когда они начались, сколько организаций было затронуто, насколько успешными были попытки и какие действия выполнялись после проникновения.
MikroTrick объединяет две ошибки RouterOS
В KEV также добавлена CVE-2026-67279, связанная с некорректным контролем поведенческого рабочего процесса в MikroTik RouterOS. Неаутентифицированный клиент может открыть канал сессии и отправить запрос exec.
CERT Polska установил, что эту проблему объединяют с CVE-2026-86060 — ошибкой внедрения аргументов в процессе входа RouterOS. Цепочка получила название MikroTrick и позволяет полностью захватить административную консоль уязвимых маршрутизаторов, доступных из интернета, без пароля.
По описанию польского центра реагирования, CVE-2026-67279 создаёт канал сессии для неаутентифицированного клиента, а CVE-2026-86060 позволяет передать в механизм входа контролируемую атакующим маску политики. Bishop Fox воспроизвела полный захват прав администратора на уязвимых сборках RouterOS ветки 7.x.
Что проверить организациям
Ранее, 11 сентября, CISA уже включила CVE-2026-86060 в KEV. Для федеральных гражданских ведомств США установлен срок устранения обеих проблем до 28 сентября 2026 года.
Организациям стоит сопоставить инвентаризацию с версиями SharePoint и RouterOS, установить доступные исправления и отдельно проверить устройства с открытыми в интернет интерфейсами администрирования. Практический приоритет — сократить внешний доступ к управлению маршрутизаторами и оперативно обработать системы, попавшие в перечень активно эксплуатируемых уязвимостей CISA.

