Krytyczne podatności MikroTik RouterOS — aktywne ataki
Krytyczne podatności MikroTik
Wrzesień 2026 r.
Użytkownicy urządzeń MikroTik powinni pilnie sprawdzić aktualność systemu routerOS. We wrześniu ujawniono poważne podatności, które mogą umożliwić przejęcie kontroli nad routerem. Część z nich jest już aktywnie wykorzystywana w rzeczywistych atakach.
Szczególne zagrożenie stanowi łańcuch podatności MikroTrick, związany z usługą SSH. Wśród wskazywanych problemów znajdują się m.in. CVE-2026-67276 oraz CVE-2026-86060, umożliwiające odpowiednio ominięcie uwierzytelniania i eskalację uprawnień.
Administratorzy powinni:
zaktualizować RouterOS do poprawionej wersji,
ograniczyć dostęp SSH wyłącznie do zaufanych adresów lub VPN,
sprawdzić konta użytkowników i logi logowań,
zweryfikować, czy nie doszło do nieautoryzowanych zmian konfiguracji.
Zalecane wersje to m.in. RouterOS 7.24.2+, 7.23.4+ oraz 6.49.21+ — zależnie od używanej gałęzi systemu.
W przypadku routerów z publicznie dostępnym SSH sama aktualizacja może nie wystarczyć. Konieczny jest również przegląd konfiguracji i oznak ewentualnego przejęcia urządzenia.
