Routere MikroTik de la marginea rețelelor sunt preluate de atacatori, de la distanță și fără parolă. Lanțul de atac „MikroTrick" e deja folosit în atacuri reale, iar remediul e o simplă actualizare.
Cercetătorii de la CERT Polska au observat un lanț de atac care combină două vulnerabilități din RouterOS, sistemul care rulează pe echipamentele MikroTik: CVE-2026-86060 (permite schimbarea drepturilor de acces și escaladarea privilegiilor) și CVE-2026-67277 (lipsă de autentificare la un serviciu intern). Combinate, ele permit unui atacator neautentificat să preia controlul complet al routerului. Agenția americană CISA le-a adăugat pe amândouă în catalogul vulnerabilităților exploatate activ.
De ce contează pentru o firmă mică: routerul de la intrarea în rețea e adesea un MikroTik, pus de furnizorul de internet sau de cel care administrează IT-ul. Cine controlează acel router vede și poate devia tot traficul firmei — e-mailul, accesul la bancă, la aplicațiile de lucru. Nu e o breșă pe care o oprește antivirusul; se repară doar prin actualizarea sistemului de pe router.
Vestea bună e că nu trebuie să fii tu expertul. E de ajuns să pui câteva întrebări celui care îți administrează rețeaua: routerul de la intrare este un MikroTik? A fost actualizat pe o versiune RouterOS reparată — 7.25beta3, 7.24.2, 7.23.4 sau 6.49.21? Este administrarea routerului închisă dinspre internet?
MikroTik a publicat versiunile reparate, așa că acțiunea depinde acum de cine ține echipamentul. Un router lăsat nereparat e o ușă deschisă pe care firma n-o vede, dar pe care atacatorii o caută activ.
Surse:
- BleepingComputer | https://www.bleepingcomputer.com/news/security/hackers-exploit-new-mikrotik-routeros-flaws-to-hijack-routers/
- The Hacker News | https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
Acest articol a fost generat cu asistență AI.