Szeptember 25-én az amerikai kiberbiztonsági ügynökség (CISA) két újabb tételt vett fel a már kihasznált hibák listájára: egy MikroTik-routerhibát és egy SharePoint-hibát. Ez a Radar gerince ezen a héten, mert mindkettőnél ugyanaz a csapda, mint a szerdai NetScaler-cikknél: a frissítés lezárja a rést, de nem mondja meg, járt-e bent valaki előtte.

A nagy tétel: MikroTik — a javítás a hátsó ajtót nem viszi el

A lengyel nemzeti incidenskezelő, a CERT Polska szerint a CVE-2026-67279 egy másik hibával (CVE-2026-86060) együtt jelszó és kulcs nélkül teljes rendszergazdai hozzáférést ad a routerhez. Az út a távoli parancssoros belépés (SSH). A láncnak a kutatók nevet is adtak: MikroTrick.

A dátumok számítanak. A CERT Polska szerint sikeres támadások legalább szeptember 2. óta folytak. A javított verziók (6.49.21, 7.23.4, 7.24.2) szeptember 3-án jelentek meg, a hiba részleteit pedig szeptember 5-én hozták nyilvánosságra. Volt tehát néhány nap, amikor a támadó már dolgozott, a rendszergazda pedig még nem tudta, mit keressen.

Ezért itt a frissítés kevés. Ha egy eszköz a javítás előtt kompromittálódott, a frissítés nem törli a támadó által hagyott fiókot vagy ütemezett szkriptet. A MikroTik és a CERT Polska az indításkor megjelenő „Flagged” jelzést ajánlja első szűrőnek, de ez nem teljes vizsgálat. Gyanú esetén a CERT Polska előbb a naplók és a konfiguráció mentését kéri, utána gyári visszaállítást, megbízható konfigurációból újraépítést, valamint a jelszavak és kulcsok cseréjét. A gyanús eszköz régi mentését nem szabad visszatölteni.

Ha az irodai router vagy a telephelyek közti kapcsolat MikroTik, az IT-nak egy kérdése van: „Melyik verzión fut, elérhető-e kívülről az SSH, és ha szeptember 3. előtt nyitva volt, megnézte-e valaki a nyomot?”

SharePoint — csak ha a saját szerverén fut

A CVE-2026-65660-at a Microsoft az augusztus 11-i frissítéssel javította, akkor még közepes súlyú hamisítási (spoofing) hibaként. Azóta a besorolás távoli kódfuttatás lett. A Microsoft frissített leírása szerint szeptember 25-re megbízható bizonyítéka van a támadásokra. Érintett a SharePoint Server 2016, 2019 és a Subscription Edition, vagyis a saját szerveren futó változatok. A Microsoft 365-be épített SharePoint nincs a listán.

A kihasználáshoz belépett felhasználó kell. A hibát feltáró kutató szerint viszont egy júniusban javított másik hibával láncolva névtelen hozzáférést engedő oldalakon belépés nélkül is működik. Az augusztusi mellett tehát a júniusi frissítés is kell. A Previdian fenyegetésfigyelő szeptember 25-én már webshell, vagyis a szerveren hagyott rejtett vezérlőoldal telepítésére irányuló kísérletet látott. Ha a szerver augusztus 11. után javítatlanul volt elérhető, a frissítés mellett azt is nézzék meg, maradt-e rajta ilyen fájl.

A vezetői döntés a 2016-os és 2019-es változatnál van. A kanadai kiberbiztonsági központ szerint ezek támogatása július közepén lejárt. Az augusztusi javítás még megjött rájuk, a szeptemberi csomag viszont már csak a Subscription Editionnek hozott javítást. Ha ilyen szerver fut, a migráció dátumát most kell kitűzni, nem a jövő évi tervezéskor (EOL-függőség és CRA).

Kapu — ha a szerdai kérdésre még nincs válasz

A NetScaler ADC és Gateway két kihasznált hibájáról szerdán írtunk: a gyártó már látta a kihasználást. Ha az IT azóta sem válaszolt írásban, hogy van-e ilyen kapu, akkor ez a hét legrégebben nyitott kérdése. A SonicWall-esetnél ugyanez volt a minta: a javítás nem várhat a karbantartásig.

Hatóság — új szerkezet a minisztériumban

A 2/2026. (IX. 21.) TTM utasítás a Hivatalos Értesítő 46. számában jelent meg, és szeptember 22-én lépett hatályba. A Tudományos és Technológiai Minisztériumban az MI Piacfelügyeleti Hatósági Főosztály a mesterséges intelligenciáért felelős helyettes államtitkárhoz került. A kiberbiztonságot két főosztály viszi: a Kiberbiztonsági Szabályozási és Audit Főosztály, valamint a Kibervédelmi Főosztály. Mindkettő a digitalizációs államtitkár közvetlen irányítása alatt működik.

A cégeknek ebből új kötelezettség nem következik. Annyi haszna van, hogy ha a minisztériumtól levél jön, látszik, melyik főosztály mit csinál. Az MI-hatóság elérhetőségét az MI Piacfelügyeleti Hatóságról szóló cikkünk gyűjti össze.

Mit figyeljen jövő héten

  1. MikroTik — írásos válasz a verzióról és a kívülről elérhető SSH-ról. Ha szeptember 3. előtt nyitva volt: ellenőrizték-e a nyomot.
  2. SharePoint — fut-e saját szerveren. Ha igen, fent van-e a júniusi és az augusztusi frissítés, keresték-e a webshellt, és van-e dátum a 2016-os vagy 2019-es változat cseréjére.
  3. NetScaler — lezárták-e írásban a szerdai kérdést.

AI-közreműködés: AI-asszisztált szöveg — emberi szerkesztés. Loop Magazin, 2026.