EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

MikroTrick Chain Let Attackers Take Over MikroTik Routers Without a Password or SSH Key

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Due vulnerabilità in MikroTik RouterOS (CVE-2026-67279 e CVE-2026-86060) permettono il controllo totale dei router esposti in rete senza password o chiave SSH. L'attacco, chiamato MikroTrick, sfrutta una sequenza di errori nell'autenticazione SSH. I log indicano che l'attacco è stato utilizzato a partire da settembre 2026, prima della patch. La patch è disponibile in RouterOS 6.49.21, 7.23.4 e 7.24.2.

Perché conta

Le PMI italiane che utilizzano router MikroTik esposti in rete rischiano di subire un accesso non autorizzato senza autenticazione. L'attacco può portare alla compromissione di configurazioni e dati sensibili, con conseguenti rischi di interruzione dei servizi e violazione della privacy.

Benefici operativi potenziali

  • Riduzione della superficie esposta
  • Prevenzione di accessi non autorizzati
  • Rispetto delle normative di sicurezza
  • Riduzione del rischio di interruzione dei servizi
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPSBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Two MikroTik RouterOS SSH vulnerabilities chained together let attackers take full administrative control of Internet-exposed routers without a password, SSH key, or completed authentication. The chain, which CERT Polska calls MikroTrick, combines an SSH state-machine flaw (CVE-2026-67279) with an argument-injection bug in the RouterOS login process (CVE-2026-86060). Attack logs date to at

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
23/09/2026 18:06
MITRE ATT&CK
T1190, T1078, T1486
CVE
CVE-2026-67279, CVE-2026-86060
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale