mikrotik-router

Routere MikroTik de la marginea rețelelor sunt preluate de atacatori, de la distanță și fără parolă. Lanțul de atac „MikroTrick" e deja folosit în atacuri reale, iar remediul e o simplă actualizare.

Cercetătorii de la CERT Polska au observat un lanț de atac care combină două vulnerabilități din RouterOS, sistemul care rulează pe echipamentele MikroTik: CVE-2026-86060 (permite schimbarea drepturilor de acces și escaladarea privilegiilor) și CVE-2026-67277 (lipsă de autentificare la un serviciu intern). Combinate, ele permit unui atacator neautentificat să preia controlul complet al routerului. Agenția americană CISA le-a adăugat pe amândouă în catalogul vulnerabilităților exploatate activ.

De ce contează pentru o firmă mică: routerul de la intrarea în rețea e adesea un MikroTik, pus de furnizorul de internet sau de cel care administrează IT-ul. Cine controlează acel router vede și poate devia tot traficul firmei — e-mailul, accesul la bancă, la aplicațiile de lucru. Nu e o breșă pe care o oprește antivirusul; se repară doar prin actualizarea sistemului de pe router.

Vestea bună e că nu trebuie să fii tu expertul. E de ajuns să pui câteva întrebări celui care îți administrează rețeaua: routerul de la intrare este un MikroTik? A fost actualizat pe o versiune RouterOS reparată — 7.25beta3, 7.24.2, 7.23.4 sau 6.49.21? Este administrarea routerului închisă dinspre internet?

MikroTik a publicat versiunile reparate, așa că acțiunea depinde acum de cine ține echipamentul. Un router lăsat nereparat e o ușă deschisă pe care firma n-o vede, dar pe care atacatorii o caută activ.

Surse:

  • BleepingComputer | https://www.bleepingcomputer.com/news/security/hackers-exploit-new-mikrotik-routeros-flaws-to-hijack-routers/
  • The Hacker News | https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile