Gamepad
Pesquisadores de segurança confirmaram que criminosos estão explorando ativamente uma cadeia de vulnerabilidades críticas no RouterOS da MikroTik, apelidada de MikroTrick, para assumir dispositivos expostos à internet com SSH habilitado. O ataque pode comprometer o roteador sem nenhuma autenticação, concedendo controle administrativo total.

Duas das falhas, CVE-2026-67276 e CVE-2026-86060, receberam pontuação 9.2 no CVSS e podem ser combinadas para invasão sem credenciais. Com pelo menos 122.500 dispositivos MikroTik acessíveis via SSH, CERT Polska e a MikroTik recomendam atualizar o RouterOS imediatamente e verificar sinais de comprometimento.

Não espere: instale uma versão corrigida do RouterOS, revise logs e configurações em busca de usuários ou scripts desconhecidos e, se não puder atualizar, desative o SSH e outros serviços expostos agora mesmo.

Roteadores MikroTik sob ataque ativo: falhas críticas no RouterOS ignoram autenticação

Pesquisadores de segurança confirmaram que criminosos estão explorando ativamente uma cadeia de vulnerabilidades críticas no RouterOS da MikroTik, apelidada de MikroTrick, para assumir dispositivos expostos à internet com SSH habilitado. O ataque pode comprometer o roteador sem nenhuma autenticação, concedendo controle administrativo total.

Duas das falhas, CVE-2026-67276 e CVE-2026-86060, receberam pontuação 9.2 no CVSS e podem ser combinadas para invasão sem credenciais. Com pelo menos 122.500 dispositivos MikroTik acessíveis via SSH, CERT Polska e a MikroTik recomendam atualizar o RouterOS imediatamente e verificar sinais de comprometimento.

Não espere: instale uma versão corrigida do RouterOS, revise logs e configurações em busca de usuários ou scripts desconhecidos e, se não puder atualizar, desative o SSH e outros serviços expostos agora mesmo.

Autor: Ivan Carlos

Publicado: 2026-09-07 12:10

Atualizado: 2026-09-07 12:10