← nejvýznamnější zprávy

SPOJENO AI KEV ✓ EPSS 0.01

Útočníci zneužívají nové chyby v MikroTik RouterOS k ovládnutí routerů

Podle zjištění útočníci aktivně zneužívají řetězec dvou nedávno odhalených zranitelností v systému MikroTik RouterOS. Cílem útoků je převzetí kontroly nad zařízeními, která mají do internetu vystavenou službu SSH.

16 zpráv z 13 zdrojů · první 5. 9. 15:00 · poslední 10. 9. 21:50 CZ · EN/orig

MikroTik veřejná správa CA US FI NL HR SK CZ IT PL

tg: varování tg: zneužíváno tg: zranitelnost tg: regulace tg: návod tp: identita

CVE v události 6

CVEhodnoceníKEVEPSS
CVE-2026-67276 9.2 4.0 · CERT-PL 0.00
CVE-2026-67277 8.8 4.0 · CERT-PL KEV ✓ 0.01
CVE-2026-67278 6.3 4.0 · CERT-PL 0.00
CVE-2026-67279 6.9 4.0 · CERT-PL 0.00
CVE-2026-67281 8.7 4.0 · CERT-PL 0.00
CVE-2026-86060 9.2 4.0 · CERT-PL KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.2.

Jak se o tom psalo 16

  1. · Cyber Centre Kanada CA

    Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

    Kanadské centrum pro kybernetickou bezpečnost varuje před zranitelnostmi v systému MikroTik RouterOS, zejména při vystavení služby SSH do internetu. Americká agentura CISA zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností a úřad doporučuje aktualizaci na opravené verze.

    originál: AL26-020 - Vulnerabilities Impacting MikroTik RouterOS - CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060

  2. · CISA Advisories US

    CISA přidala do katalogu KEV dvě zneužívané zranitelnosti v MikroTik RouterOS

    Americká agentura CISA zařadila do svého katalogu známých zneužívaných zranitelností dvě chyby v systému MikroTik RouterOS s označením CVE-2026-67277 a CVE-2026-86060. Důvodem je prokázané aktivní zneužívání v praxi, které představuje významné riziko pro federální instituce.

    originál: CISA Adds Two Known Exploited Vulnerabilities to Catalog

  3. · CISA KEV US

    CISA zařadila zranitelnost v MikroTik RouterOS do katalogu KEV

    Americká agentura CISA zařadila zranitelnost CVE-2026-67277 v systému MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v chybějícím ověření pro kritickou funkci a termín pro její nápravu byl stanoven na 13. září 2026.

    originál: MikroTik RouterOS Missing Authentication for Critical Function Vulnerability (CVE-2026-67277)

  4. · CISA KEV US

    CISA zařadila na seznam zneužívaných chybu v MikroTik RouterOS

    Americká agentura CISA zařadila zranitelnost CVE-2026-86060 v MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v nesprávném ošetření oddělovačů argumentů v příkazu a termín pro nápravu byl stanoven na 13. září 2026.

    originál: MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability (CVE-2026-86060)

  5. · NCSC-FI FI

    Aktivně zneužívané zero-day zranitelnosti v MikroTik RouterOS

    Společnost MikroTik vydala opravy šesti zranitelností v systému RouterOS s nejvyšším hodnocením CVSSv4.0 9.2. Podle zdroje existují důkazy o aktivním zneužívání v praxi, konkrétně u chyb CVE-2026-86060, CVE-2026-67277 a CVE-2026-67276.

    originál: Actively exploited MikroTik RouterOS zero-day vulnerability

  6. · Cyber Centre Kanada CA

    Bezpečnostní varování pro MikroTik (AV26-887)

    Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v systému MikroTik RouterOS ve verzích před 6.49.21, 7.23.4, 7.24.2 a 7.25 beta 3. Podle otevřených zdrojů jsou chyby CVE-2026-67276, CVE-2026-67277 a CVE-2026-86060 aktivně zneužívány v praxi.

    originál: Mikrotik security advisory (AV26-887)

  7. · Malwarebytes Labs US

    Chyby v routerech MikroTik umožňují převzetí zařízení bez hesla

    CERT Polska varuje před aktivním zneužíváním zranitelností v systému MikroTik RouterOS označovaných jako MikroTrick. Útočníci kombinují chybu obcházení autentizace CVE-2026-67276 a eskalaci privilegií CVE-2026-86060 ve službě SSH, což jim umožňuje získat plnou kontrolu nad vystavenými směrovači bez znalosti hesla.

    originál: MikroTik router flaws allow takeover without a password

  8. · NCSC-NL NL

    Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

    MikroTik opravil více zranitelností v systému RouterOS, které umožňují neoprávněný přístup přes SSH, eskalaci privilegií nebo pád jádra. Podle informací CERT Polska dochází k aktivnímu zneužívání těchto chyb u routerů s veřejně přístupnou službou SSH, kde útočníci jejich kombinací získávají plnou kontrolu nad zařízeními.

    originál: NCSC-2026-0345 [1.00] [M/H] Kwetsbaarheden verholpen in MikroTik RouterOS

  9. · CERT.hr HR

    Kritické zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

    Polský CERT koordinoval zveřejnění šesti zranitelností v systému MikroTik RouterOS, z nichž dvojice CVE-2026-67276 a CVE-2026-86060 umožňuje neautentizované převzetí zařízení přes SSH. Podle zdroje je tento řetězec aktivně zneužíván v útocích a MikroTik vydal opravy ve verzích 7.25beta3, 7.24.2, 7.23.4 a 6.49.21.

    originál: Upozorenj: kritična ranjivosti u MikroTik RouterOS-u. Preporučuje se hitna nadogradnja.

  10. · SK-CERT (NBÚ SR) SK

    Útočníci aktivně zneužívají zranitelnosti routerů MikroTik

    Národní centrum kybernetické bezpečnosti varuje před útoky na routery značky MikroTik. Podle zdroje útočníci řetězením zranitelností v operačním systému MikroTik RouterOS dokážou získat úplnou kontrolu nad zařízením bez nutnosti autentizace.

    originál: VAROVANIE: Útočníci aktívne zneužívajú zraniteľnosti MIKROTIK smerovačov

  11. · BleepingComputer US nadpis události

    Útočníci zneužívají nové chyby v MikroTik RouterOS k ovládnutí routerů

    Podle zjištění útočníci aktivně zneužívají řetězec dvou nedávno odhalených zranitelností v systému MikroTik RouterOS. Cílem útoků je převzetí kontroly nad zařízeními, která mají do internetu vystavenou službu SSH.

    originál: Hackers exploit new MikroTik RouterOS flaws to hijack routers

  12. · NÚKIB CZ

    Masivní zneužívání zranitelnosti ve firmware RouterOS na zařízeních MikroTik

    NÚKIB upozorňuje na zranitelnost ve firmware RouterOS od společnosti MikroTik, která umožňuje neautentizované vzdálené spuštění kódu s administrátorskými právy a je masivně zneužívána. Útočníci upravují konfiguraci zařízení pro zajištění trvalého přístupu a úřad doporučuje aktualizaci, revizi konfigurace či omezení přístupu k SSH.

    originál: Upozornění na zranitelnost ve firmware RouterOS v zařízeních MikroTik

  13. · SANS Internet Storm Ctr. US

    Kritická zranitelnost MikroTik se aktivně zneužívá

    Společnost MikroTik vydala opravu zranitelnosti umožňující obejití autentizace přes SSH, která je podle zdroje již aktivně zneužívána. Útočníci na napadených zařízeních vytvářejí nové účty pro zachování přístupu i po instalaci záplaty.

    originál: Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)

  14. · CSIRT Itálie (ACN) IT

    MikroTik: zjištěno aktivní zneužívání nových zranitelností

    MikroTik vydal bezpečnostní aktualizace opravující 6 nových zranitelností, z nichž 2 mají kritickou a 2 vysokou závažnost. Podle zdroje jsou chyby CVE-2026-67276 a CVE-2026-86060 aktivně zneužívány v síti, což útočníkům může umožnit obejít autentizační mechanismy a navýšit svá oprávnění.

    originál: MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

  15. · CERT Polska PL

    Zranitelnosti v softwaru Mikrotik RouterOS

    CERT Polska informoval o nálezu šesti zranitelností v softwaru Mikrotik RouterOS. Týkají se identifikátorů od CVE-2026-67276 do CVE-2026-67279, CVE-2026-67281 a CVE-2026-86060.

    originál: Vulnerabilities in Mikrotik RouterOS software

  16. · CERT Polska PL

    Kritické zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

    CERT Polska informuje o koordinovaném odhalení šesti zranitelností v systému MikroTik RouterOS, z nichž dvě jsou kritické. Chyby jsou podle organizace aktivně zneužívány k ovládnutí zařízení s dostupnou službou SSH z internetu a doporučuje se jejich bezodkladná aktualizace.

    originál: Critical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommended

Nadpisy a shrnutí 16 zpráv generovány strojově (gemini-3.8-flash) za 0,0202 USD.