Sfruttamento attivo di vulnerabilità critiche nei router MikroTik (CVE-2026-67276, CVE-2026-86060)
Gli aggressori stanno attivamente sfruttando una catena di vulnerabilità nota come 'MikroTrick' nei router MikroTik RouterOS con servizio SSH esposto su Internet. CERT Polska e l'esperto Costin Raiu hanno rivelato che gli attacchi combinano l'elusione dell'autenticazione SSH (CVE-2026-67276, CVSS 9.2) e l'escalation di privilegi (CVE-2026-86060) per ottenere il controllo amministrativo completo senza credenziali. Una volta compromessi i dispositivi, gli hacker creano un account utente denominato '-2' per mantenere l'accesso persistente anche dopo l'applicazione delle patch. Gli utenti sono invitati ad aggiornare immediatamente a RouterOS 7.24.2, 7.23.5 o 6.49.21 e a verificare i log dei propri sistemi per rilevare accessi non autorizzati.
Source: SANS Internet Storm Center


Lascia un commento