U operativnom sistemu MikroTik RouterOS identifikovano je šest ranjivosti, od kojih su tri označene kao kritične:
- CVE-2026-67276 (CVSS 9.2)
- CVE-2026-86060 (CVSS 9.2)
- CVE-2026-67277 (CVSS 8.8)
Kombinovanim iskorišćavanjem ranjivosti CVE-2026-67276 i CVE-2026-86060 napadač može, bez prethodne autentifikacije, da preuzme potpunu kontrolu nad uređajem ukoliko je omogućen pristup SSH servisu putem interneta.
Ranjivosti se odnose na SSH server i klijent, bandwidth-test servis, obradu X.509 sertifikata i WebFig interfejs a zakrpe su dostupne u verzijama 7.25beta3, 7.24.2, 7.23.4 i 6.49.21.
Preporuke Nacionalnog CERT-a su:
- ažurirati RouterOS na odgovarajuću verziju u kojoj su navedene ranjivosti otkloljene;
- ukoliko ažuriranje nije moguće odmah sprovesti, do tada ograničiti pristup SSH, WWW/WWW-SSL i bandwidth-test servisima tako da im se može pristupiti samo iz pouzdanih mreža;
- nakon ažuriranja, proveriti sistemske logove, status „Flagged“ i konfiguraciju uređaja, uključujući korisničke naloge, skripte i druge neovlašćene izmene;
- u slučaju sumnje na kompromitaciju, sačuvati logove i konfiguraciju pre sanacije i obavestiti Nacionalni CERT.
Više detalja:
https://mikrotik.com/supportsec/september-2026-vulnerability
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/