Cybercriminelen nemen MikroTik-routers over via twee kritieke SSH-lekken

maandag, 7 september 2026 (15:14) - Tweakers

In dit artikel:

Cybercriminelen misbruiken twee recent onthulde kritieke kwetsbaarheden in MikroTik-routers waarvan SSH via internet bereikbaar is. Via CVE-2026-67276 kunnen zij de SSH-authenticatie omzeilen door een vervalste publieke sleutel te gebruiken. Met CVE-2026-86060 kunnen aanvallers vervolgens beheerdersrechten in RouterOS verkrijgen door een speciaal gevormde gebruikersnaam te misbruiken. De aanval staat bekend als MikroTrick; beide kwetsbaarheden hebben een CVSS-score van 9,2.

Het Poolse CERT ontdekte de fouten met behulp van GPT-5.5 Cyber en GPT-5.6 Sol. Het waarschuwt ook voor CVE-2026-67277, een kwetsbaarheid in de bandbreedtetestdienst van RouterOS. Die kan leiden tot het uitlekken van kernelgeheugen of een denial-of-serviceaanval waardoor een router opnieuw opstart. MikroTik heeft patches uitgebracht in versies 7.25 beta 3, 7.24.2, 7.23.4 en 6.49.21. Gebruikers wordt geadviseerd hun apparaten zo snel mogelijk bij te werken.

BEKIJK OOK:

Vandaag Inside: Johan Derksen werd pisnijdig op zijn dochter: 'Ik hoorde haar dat zeggen'