Жили-были две странные CVE под микротик. Одна позволяла обойти процесс подтверждения при подключении по SSH, а вторая использовать -2 вместо юзернейма, чем вызывать полное недоумение у функции входа. А потом кто-то их скрестил и оказалось, что так можно провалиться в консоль с максимальными правами. А умные ребятки из CERT поискали и нашли следы подобных взломов задолго до того, как MikroTik залатали эти дыры в сентябрьских патчах.

https://thehackernews.com/2026/09/mikrotrick-chain-let-attackers-take.html