ARK. 105.09.2026 · 1 min czytaniaPolska

CERT Polska: dwie krytyczne luki w MikroTik RouterOS wykorzystywane na żywo

Sześć podatności, dwie krytyczne. Ich połączenie, nazwane MikroTrick, daje pełną kontrolę nad urządzeniem bez logowania i jest już wykorzystywane na routerach z SSH w internecie.

Karta wpisu: CERT Polska: dwie krytyczne luki w MikroTik RouterOS wykorzystywane na żywo

Sześć podatności, dwie krytyczne: CVE-2026-67276 (obejście uwierzytelnienia SSH, CVSS 9,2) i CVE-2026-86060 (eskalacja uprawnień, CVSS 9,2). Ich połączenie, nazwane MikroTrick, daje pełną kontrolę nad urządzeniem bez logowania i jest już wykorzystywane na routerach z SSH wystawionym do internetu. Poprawki: 7.25beta3, 7.24.2, 7.23.4, 6.49.21.

TAB. 2Źródła1
CERT Polska — Podatności w MikroTik RouterOS aktywnie wykorzystywane (05.09.2026)cert.pl
TAB. 3Powiązane3
25.08.2026PolskaPodatność w GNU wget zgłoszona przez polski zespół AFINE
07.09.2026Przegląd dniaMikroTrick i dwie luki w milionowych wtyczkach
03.09.2026WordPressElementor Pro: atak ruszył w dniu wydania łatki, 190 tys. prób w cztery dni

Wszystkie wpisy →

Blog 24/7