Брутфорс обычно считают очень заметной и медленной атакой, однако в маршрутизаторах MikroTik нашли уязвимость, которая позволяет заметно ускорить подбор учётных данных и получить доступ к системе. Проблема CVE-2026-16347 (8,8 High) и затрагивает все версии RouterOS, а также все версии виртуального маршрутизатора Cloud Hosted Router.
Причиной стала недостаточная защита от большого числа попыток входа. Система неправильно ограничивает повторную проверку паролей, поэтому злоумышленник может быстро перебирать возможные комбинации и при успехе войти без разрешения владельца.
При этом уязвимость нельзя использовать удалённо. В предупреждении не уточняется, какой именно уровень доступа нужен атакующему, поэтому владельцам устройств стоит прежде всего ограничить доступ к интерфейсам управления и не оставлять оборудование открытым для интернета.
Американское ведомство рекомендует сократить сетевую доступность маршрутизаторов и других систем управления, а перед изменением настроек оценить возможное влияние на рабочую инфраструктуру. Организациям также советуют сообщать о подозрительной активности по внутренним каналам и передавать сведения в агентство.
На момент публикации предупреждения 28 июля 2026 года агентство CISA не получало сообщений об эксплуатации.