SSH pubblico trasforma RouterOS in takeover completo

CERT Polska e MikroTik confermano sfruttamento attivo di MikroTrick contro RouterOS esposto su SSH da internet. MikroTik ha già rilasciato correzioni nelle versioni 7.25beta3, 7.24.2, 7.23.4 e 6.49.21. La chain unisce un bypass della verifica della chiave SSH con un secondo bug che alza i privilegi tramite username costruito ad arte. Il risultato non è un accesso parziale: l'attaccante prende il controllo amministrativo del router e può lasciare modifiche che sopravvivono a un semplice riavvio o a un reset del login. Per chi gestisce RouterOS, la notizia non è solo la patch. Un dispositivo con SSH raggiungibile pubblicamente va trattato come bersaglio già esposto, e dopo l'aggiornamento resta da verificare la configurazione per utenti, script, scheduler tasks, proxy server e tunnel inattesi.

Part of the PlainSec briefing for 2026-09-06

Every edition of this story: SSH pubblico trasforma RouterOS in takeover completo

Sources