Krytyczne podatności MikroTik RouterOS — aktywne ataki

2026-09-15

Krytyczne podatności MikroTik

Wrzesień 2026 r.

Użytkownicy urządzeń MikroTik powinni pilnie sprawdzić aktualność systemu routerOS. We wrześniu ujawniono poważne podatności, które mogą umożliwić przejęcie kontroli nad routerem. Część z nich jest już aktywnie wykorzystywana w rzeczywistych atakach.

Szczególne zagrożenie stanowi łańcuch podatności MikroTrick, związany z usługą SSH. Wśród wskazywanych problemów znajdują się m.in. CVE-2026-67276 oraz CVE-2026-86060, umożliwiające odpowiednio ominięcie uwierzytelniania i eskalację uprawnień.

Administratorzy powinni:

  • zaktualizować RouterOS do poprawionej wersji,

  • ograniczyć dostęp SSH wyłącznie do zaufanych adresów lub VPN,

  • sprawdzić konta użytkowników i logi logowań,

  • zweryfikować, czy nie doszło do nieautoryzowanych zmian konfiguracji.

Zalecane wersje to m.in. RouterOS 7.24.2+, 7.23.4+ oraz 6.49.21+ — zależnie od używanej gałęzi systemu.

W przypadku routerów z publicznie dostępnym SSH sama aktualizacja może nie wystarczyć. Konieczny jest również przegląd konfiguracji i oznak ewentualnego przejęcia urządzenia.