MikroTik RouterOS sob ataque: falhas críticas permitem sequestrar roteadores expostos
Atacantes estão explorando uma cadeia de duas vulnerabilidades críticas no RouterOS da MikroTik para assumir o controle total de roteadores com SSH exposto à internet. A sequência, apelidada de MikroTrick pela CERT da Polônia, combina um bypass na autenticação SSH com uma falha de escalamento de privilégios para entrar como administrador sem a chave privada legítima.
Com mais de 122 mil dispositivos MikroTik ainda expondo SSH, a necessidade de atualizar ou desativar o acesso remoto é urgente. A MikroTik lançou correções no RouterOS 7.24.2, 7.23.4 e 6.49.21, além de um mecanismo de detecção de comprometimento que identifica alterações não autorizadas na inicialização. Se você usa um roteador MikroTik, atualize agora e restrinja o SSH.