MikroTrick Chain Let Attackers Take Over MikroTik Routers Without a Password or SSH Key
Cosa significa
Due vulnerabilità in MikroTik RouterOS (CVE-2026-67279 e CVE-2026-86060) permettono il controllo totale dei router esposti in rete senza password o chiave SSH. L'attacco, chiamato MikroTrick, sfrutta una sequenza di errori nell'autenticazione SSH. I log indicano che l'attacco è stato utilizzato a partire da settembre 2026, prima della patch. La patch è disponibile in RouterOS 6.49.21, 7.23.4 e 7.24.2.
Perché conta
Le PMI italiane che utilizzano router MikroTik esposti in rete rischiano di subire un accesso non autorizzato senza autenticazione. L'attacco può portare alla compromissione di configurazioni e dati sensibili, con conseguenti rischi di interruzione dei servizi e violazione della privacy.
Azioni consigliate
- Applicare le patch disponibili in RouterOS 6.49.21, 7.23.4 e 7.24.2
- Verificare lo stato Flagged con /system/device-mode/print
- Controllare la presenza di utenti, script o configurazioni sconosciuti
- Isolare i dispositivi compromessi e ripristinare la configurazione da fonte attendibile
- Cambiare tutte le credenziali e ripristinare backup da configurazioni sicure
- Bloccare l'accesso SSH a dispositivi non autorizzati
- Monitorare le attività di fetch e trasferimento dati
Benefici operativi potenziali
- Riduzione della superficie esposta
- Prevenzione di accessi non autorizzati
- Rispetto delle normative di sicurezza
- Riduzione del rischio di interruzione dei servizi
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Two MikroTik RouterOS SSH vulnerabilities chained together let attackers take full administrative control of Internet-exposed routers without a password, SSH key, or completed authentication. The chain, which CERT Polska calls MikroTrick, combines an SSH state-machine flaw (CVE-2026-67279) with an argument-injection bug in the RouterOS login process (CVE-2026-86060). Attack logs date to at
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 23/09/2026 18:06
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-67279, CVE-2026-86060
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.