MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità
Cosa significa
MikroTik ha rilasciato patch per 6 vulnerabilità, tra cui 2 critiche sfruttate in rete. Queste permettono l'elusione dell'autenticazione e l'elevazione dei privilegi. Le versioni interessate vanno da 6.0.0 a 7.24.2. Le patch sono disponibili ma non applicate in tutti i sistemi.
Perché conta
Le PMI italiane che utilizzano MikroTik RouterOS sono a rischio di accessi non autorizzati e compromissione dei sistemi. L'elevazione dei privilegi potrebbe portare a danni significativi alla continuità operativa e alla sicurezza dati.
Azioni consigliate
- Applicare immediatamente le patch disponibili per MikroTik RouterOS
- Verificare le versioni dei dispositivi e applicare le patch non ancora fatte
- Ridurre l'esposizione di dispositivi MikroTik a Internet
- Implementare accesso SSH con chiavi RSA e verificare la validità delle chiavi
- Monitorare i log di accesso SSH per rilevare tentativi di accesso non autorizzati
- Configurare regole di firewall per limitare l'accesso a dispositivi MikroTik
- Eseguire un audit delle credenziali utente e delle policy di autenticazione
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi remoti
- Prevenzione di accessi non autorizzati e elevazione dei privilegi
- Miglioramento della visibilità e del controllo sugli accessi
- Aumento della conformità alle normative di sicurezza
Testo acquisito dalla fonte
MikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-67276 e CVE-2026-86060, che potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 06/09/2026 18:48
- MITRE ATT&CK
- T1550, T1078, T1059
- CVE
- CVE-2026-67276, CVE-2026-86060
- Classificazione
- Critica
- Paese indicato
- IT
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.
Azione indicata dalla fonte
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.