EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Mikrotik security advisory (AV26-887) – Update 2

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Mikrotik ha rilasciato un advisory (AV26-887) che segnala vulnerabilità in RouterOS versioni precedenti a 6.49.21, 7.23.4, 7.24.2 e 7,25 beta 3. Le vulnerabilità sono state sfruttate in ambiente reale, con CVE-2026-67276, CVE-2026-67277 e CVE-2026-86060. L'azienda invita gli utenti a applicare le patch disponibili.

Perché conta

Le PMI che utilizzano RouterOS sono a rischio di attacchi di tipo sfruttamento di vulnerabilità, potenzialmente portando a compromissione di dispositivi e dati sensibili. L'assenza di patch potrebbe esporre le infrastrutture a minacce esterne.

Benefici operativi potenziali

  • Riduzione della superficie esposta di dispositivi MikroTik
  • Miglioramento della protezione contro attacchi sfruttando vulnerabilità note
  • Aumento della resilienza in caso di compromissione
  • Miglioramento della gestione degli accessi e della sicurezza delle informazioni
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMFA / IdentitàMonitoraggio / SIEMBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

Canadian Centre for Cyber Security

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Serial Number: AV26-887 Date: September 8, 2026 Updated: September 25, 2026 As of September 3, 2026, Mikrotik is affected by vulnerabilities in the following product: RouterOS Prior to 6.49.21 Prior to 7.23.4 Prior to 7.24.2 Prior to 7.25 beta 3 Open-source reporting indicates that CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060 related to MikroTik are being exploited in the wild. Update 1 On September 10, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-CVE-2026-67277 and CVE-2026-86060 to their Known Exploited Vulnerabilities (KEV) Database. Update 2 On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-67279 to their Known Exploited Vulnerabilities (KEV) Database. The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. Vulnerabilities in Mikrotik RouterOS software September 2026 vulnerability CISA KEV: CVE-2026-67277 CISA KEV: CVE-2026-86060 CISA KEV: CVE-2026-67279

Fonte
Canadian Centre for Cyber Security (Canada)
Entità pubblicatrice
Canadian Centre for Cyber Security
Tipo entità
CSIRT nazionale
Area
North America · CA
Lingua originale
en · traduzione in preparazione
Pubblicazione
25/09/2026 17:33
MITRE ATT&CK
T1190, T1486
CVE
CVE-2026-67276, CVE-2026-67277, CVE-2026-86060, CVE-2026-67279
Paese indicato
CA
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale