EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

MikroTrick Chain Let Attackers Take Over MikroTik Routers Without a Password or SSH Key

Editorial source
Editorial OSINT source. The content is an indication to verify with independent institutional or technical sources before operational decisions.
EudorIA operational summary

What it means

Priority 95/100

Due vulnerabilità in MikroTik RouterOS (CVE-2026-67279 e CVE-2026-86060) permettono il controllo totale dei router esposti in rete senza password o chiave SSH. L'attacco, chiamato MikroTrick, sfrutta una sequenza di errori nell'autenticazione SSH. I log indicano che l'attacco è stato utilizzato a partire da settembre 2026, prima della patch. La patch è disponibile in RouterOS 6.49.21, 7.23.4 e 7.24.2.

Why it matters

Le PMI italiane che utilizzano router MikroTik esposti in rete rischiano di subire un accesso non autorizzato senza autenticazione. L'attacco può portare alla compromissione di configurazioni e dati sensibili, con conseguenti rischi di interruzione dei servizi e violazione della privacy.

Potential operational benefits

  • Riduzione della superficie esposta
  • Prevenzione di accessi non autorizzati
  • Rispetto delle normative di sicurezza
  • Riduzione del rischio di interruzione dei servizi
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPSBackup & DR
AudienceITSOCCISO
Information centre

Translation in progress

The Hacker News

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Two MikroTik RouterOS SSH vulnerabilities chained together let attackers take full administrative control of Internet-exposed routers without a password, SSH key, or completed authentication. The chain, which CERT Polska calls MikroTrick, combines an SSH state-machine flaw (CVE-2026-67279) with an argument-injection bug in the RouterOS login process (CVE-2026-86060). Attack logs date to at

Source
The Hacker News
Publishing entity
The Hacker News
Entity type
editorial osint
Area
Global
Original language
en · translation in preparation
Publication
23/09/2026 18:06
MITRE ATT&CK
T1190, T1078, T1486
CVE
CVE-2026-67279, CVE-2026-86060
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source