کمیته رکن چهارم – هکرها با سوءاستفاده از دو آسیبپذیری بحرانی در MikroTik RouterOS، روترهایی را که سرویس SSH آنها از اینترنت قابل دسترسی است، هدف قرار دادهاند.
به گزارش کمیته رکن چهارم، آسیبپذیریهای CVE-2026-67276 و CVE-2026-86060 امکان دور زدن احراز هویت SSH و سپس دستیابی به سطح دسترسی کامل مدیریتی را فراهم میکنند. CERT لهستان این زنجیره حمله را «MikroTrick» نامگذاری کرده و سوءاستفاده فعال از آن را تأیید کرده است.
MikroTik در ۳ سپتامبر ۲۰۲۶ این مشکلات را در نسخههای RouterOS 7.25beta3، ۷.۲۴.۲، ۷.۲۳.۴ و ۶.۴۹.۲۱ برطرف کرد.
یک آسیبپذیری دیگر با شناسه CVE-2026-67277 نیز میتواند برای افشای اطلاعات حافظه یا از کار انداختن روتر مورد استفاده قرار گیرد.
بر اساس دادههای ShadowServer، تا ۵ سپتامبر ۲۰۲۶ حدود ۱۲۲ هزار و ۵۰۰ دستگاه MikroTik دارای SSH در دسترس از اینترنت بودهاند؛ هرچند مشخص نیست چه تعداد از آنها آسیبپذیر هستند.
به کاربران توصیه شده RouterOS را فوراً بهروزرسانی کنند و در صورت امکان دسترسی اینترنتی به SSH و سایر سرویسهای مدیریتی را محدود کنند. در صورت مشاهده نشانههای نفوذ نیز بازگرداندن دستگاه به تنظیمات کارخانه و تغییر گذرواژهها و کلیدهای دسترسی توصیه شده است.
منبع: BleepingComputer



