SSH pubblico trasforma RouterOS in takeover completo
CERT Polska e MikroTik confermano sfruttamento attivo di MikroTrick contro RouterOS esposto su SSH da internet. MikroTik ha già rilasciato correzioni nelle versioni 7.25beta3, 7.24.2, 7.23.4 e 6.49.21.
La chain unisce un bypass della verifica della chiave SSH con un secondo bug che alza i privilegi tramite username costruito ad arte. Il risultato non è un accesso parziale: l'attaccante prende il controllo amministrativo del router e può lasciare modifiche che sopravvivono a un semplice riavvio o a un reset del login.
Per chi gestisce RouterOS, la notizia non è solo la patch. Un dispositivo con SSH raggiungibile pubblicamente va trattato come bersaglio già esposto, e dopo l'aggiornamento resta da verificare la configurazione per utenti, script, scheduler tasks, proxy server e tunnel inattesi.