O CERT Polska confirmou em 5 de setembro de 2026 que atacantes estão explorando uma cadeia de vulnerabilidades no MikroTik RouterOS para assumir o controle de dispositivos com o serviço SSH exposto à internet. A cadeia, batizada de MikroTrick, combina falhas de autenticação e manipulação de privilégios e pode resultar em acesso administrativo sem credenciais válidas.
Entre as seis falhas coordenadas pelo CERT estão a CVE-2026-67276, de contorno da autenticação SSH, e a CVE-2026-86060, que permite manipular privilégios por meio de um nome de usuário especialmente preparado; ambas receberam CVSS 9,2. A CVE-2026-67277, com CVSS 8,8, pode vazar memória do kernel ou reiniciar o equipamento por meio do serviço de teste de banda.
A MikroTik publicou correções nas versões 6.49.21, 7.23.4, 7.24.2 e 7.25 beta 3. Após atualizar, administradores devem procurar usuários, scripts, tarefas agendadas, proxies e túneis desconhecidos, além de verificar a marcação "Flagged". A ausência dessa marca não comprova que o roteador esteja limpo; diante de indícios, o equipamento deve ser isolado, seus registros preservados e os segredos utilizados devem ser trocados.
Fonte e transparência
Fonte original: CERT Polska
Data de publicação original: 05/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.

