SPOJENO AI KEV ✓ EPSS 0.01
Útočníci zneužívají nové chyby v MikroTik RouterOS k ovládnutí routerů
Podle zjištění útočníci aktivně zneužívají řetězec dvou nedávno odhalených zranitelností v systému MikroTik RouterOS. Cílem útoků je převzetí kontroly nad zařízeními, která mají do internetu vystavenou službu SSH.
MikroTik veřejná správa CA US FI NL HR SK CZ IT PL
CVE v události 6
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-67276 | 9.2 4.0 · CERT-PL | – | 0.00 |
| CVE-2026-67277 | 8.8 4.0 · CERT-PL | KEV ✓ | 0.01 |
| CVE-2026-67278 | 6.3 4.0 · CERT-PL | – | 0.00 |
| CVE-2026-67279 | 6.9 4.0 · CERT-PL | – | 0.00 |
| CVE-2026-67281 | 8.7 4.0 · CERT-PL | – | 0.00 |
| CVE-2026-86060 | 9.2 4.0 · CERT-PL | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.2.
Jak se o tom psalo 16
-
· Cyber Centre Kanada CA
Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány
Kanadské centrum pro kybernetickou bezpečnost varuje před zranitelnostmi v systému MikroTik RouterOS, zejména při vystavení služby SSH do internetu. Americká agentura CISA zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností a úřad doporučuje aktualizaci na opravené verze.
-
· CISA Advisories US
CISA přidala do katalogu KEV dvě zneužívané zranitelnosti v MikroTik RouterOS
Americká agentura CISA zařadila do svého katalogu známých zneužívaných zranitelností dvě chyby v systému MikroTik RouterOS s označením CVE-2026-67277 a CVE-2026-86060. Důvodem je prokázané aktivní zneužívání v praxi, které představuje významné riziko pro federální instituce.
originál: CISA Adds Two Known Exploited Vulnerabilities to Catalog
-
· CISA KEV US
CISA zařadila zranitelnost v MikroTik RouterOS do katalogu KEV
Americká agentura CISA zařadila zranitelnost CVE-2026-67277 v systému MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v chybějícím ověření pro kritickou funkci a termín pro její nápravu byl stanoven na 13. září 2026.
originál: MikroTik RouterOS Missing Authentication for Critical Function Vulnerability (CVE-2026-67277)
-
· CISA KEV US
CISA zařadila na seznam zneužívaných chybu v MikroTik RouterOS
Americká agentura CISA zařadila zranitelnost CVE-2026-86060 v MikroTik RouterOS do katalogu aktivně zneužívaných zranitelností. Chyba spočívá v nesprávném ošetření oddělovačů argumentů v příkazu a termín pro nápravu byl stanoven na 13. září 2026.
-
· NCSC-FI FI
Aktivně zneužívané zero-day zranitelnosti v MikroTik RouterOS
Společnost MikroTik vydala opravy šesti zranitelností v systému RouterOS s nejvyšším hodnocením CVSSv4.0 9.2. Podle zdroje existují důkazy o aktivním zneužívání v praxi, konkrétně u chyb CVE-2026-86060, CVE-2026-67277 a CVE-2026-67276.
originál: Actively exploited MikroTik RouterOS zero-day vulnerability
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro MikroTik (AV26-887)
Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v systému MikroTik RouterOS ve verzích před 6.49.21, 7.23.4, 7.24.2 a 7.25 beta 3. Podle otevřených zdrojů jsou chyby CVE-2026-67276, CVE-2026-67277 a CVE-2026-86060 aktivně zneužívány v praxi.
originál: Mikrotik security advisory (AV26-887)
-
· Malwarebytes Labs US
Chyby v routerech MikroTik umožňují převzetí zařízení bez hesla
CERT Polska varuje před aktivním zneužíváním zranitelností v systému MikroTik RouterOS označovaných jako MikroTrick. Útočníci kombinují chybu obcházení autentizace CVE-2026-67276 a eskalaci privilegií CVE-2026-86060 ve službě SSH, což jim umožňuje získat plnou kontrolu nad vystavenými směrovači bez znalosti hesla.
originál: MikroTik router flaws allow takeover without a password
-
· NCSC-NL NL
Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány
MikroTik opravil více zranitelností v systému RouterOS, které umožňují neoprávněný přístup přes SSH, eskalaci privilegií nebo pád jádra. Podle informací CERT Polska dochází k aktivnímu zneužívání těchto chyb u routerů s veřejně přístupnou službou SSH, kde útočníci jejich kombinací získávají plnou kontrolu nad zařízeními.
originál: NCSC-2026-0345 [1.00] [M/H] Kwetsbaarheden verholpen in MikroTik RouterOS
-
· CERT.hr HR
Kritické zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány
Polský CERT koordinoval zveřejnění šesti zranitelností v systému MikroTik RouterOS, z nichž dvojice CVE-2026-67276 a CVE-2026-86060 umožňuje neautentizované převzetí zařízení přes SSH. Podle zdroje je tento řetězec aktivně zneužíván v útocích a MikroTik vydal opravy ve verzích 7.25beta3, 7.24.2, 7.23.4 a 6.49.21.
originál: Upozorenj: kritična ranjivosti u MikroTik RouterOS-u. Preporučuje se hitna nadogradnja.
-
· SK-CERT (NBÚ SR) SK
Útočníci aktivně zneužívají zranitelnosti routerů MikroTik
Národní centrum kybernetické bezpečnosti varuje před útoky na routery značky MikroTik. Podle zdroje útočníci řetězením zranitelností v operačním systému MikroTik RouterOS dokážou získat úplnou kontrolu nad zařízením bez nutnosti autentizace.
originál: VAROVANIE: Útočníci aktívne zneužívajú zraniteľnosti MIKROTIK smerovačov
-
· BleepingComputer US nadpis události
Útočníci zneužívají nové chyby v MikroTik RouterOS k ovládnutí routerů
Podle zjištění útočníci aktivně zneužívají řetězec dvou nedávno odhalených zranitelností v systému MikroTik RouterOS. Cílem útoků je převzetí kontroly nad zařízeními, která mají do internetu vystavenou službu SSH.
originál: Hackers exploit new MikroTik RouterOS flaws to hijack routers
-
· NÚKIB CZ
Masivní zneužívání zranitelnosti ve firmware RouterOS na zařízeních MikroTik
NÚKIB upozorňuje na zranitelnost ve firmware RouterOS od společnosti MikroTik, která umožňuje neautentizované vzdálené spuštění kódu s administrátorskými právy a je masivně zneužívána. Útočníci upravují konfiguraci zařízení pro zajištění trvalého přístupu a úřad doporučuje aktualizaci, revizi konfigurace či omezení přístupu k SSH.
originál: Upozornění na zranitelnost ve firmware RouterOS v zařízeních MikroTik
-
· SANS Internet Storm Ctr. US
Kritická zranitelnost MikroTik se aktivně zneužívá
Společnost MikroTik vydala opravu zranitelnosti umožňující obejití autentizace přes SSH, která je podle zdroje již aktivně zneužívána. Útočníci na napadených zařízeních vytvářejí nové účty pro zachování přístupu i po instalaci záplaty.
originál: Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)
-
· CSIRT Itálie (ACN) IT
MikroTik: zjištěno aktivní zneužívání nových zranitelností
MikroTik vydal bezpečnostní aktualizace opravující 6 nových zranitelností, z nichž 2 mají kritickou a 2 vysokou závažnost. Podle zdroje jsou chyby CVE-2026-67276 a CVE-2026-86060 aktivně zneužívány v síti, což útočníkům může umožnit obejít autentizační mechanismy a navýšit svá oprávnění.
originál: MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità
-
· CERT Polska PL
Zranitelnosti v softwaru Mikrotik RouterOS
CERT Polska informoval o nálezu šesti zranitelností v softwaru Mikrotik RouterOS. Týkají se identifikátorů od CVE-2026-67276 do CVE-2026-67279, CVE-2026-67281 a CVE-2026-86060.
-
· CERT Polska PL
Kritické zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány
CERT Polska informuje o koordinovaném odhalení šesti zranitelností v systému MikroTik RouterOS, z nichž dvě jsou kritické. Chyby jsou podle organizace aktivně zneužívány k ovládnutí zařízení s dostupnou službou SSH z internetu a doporučuje se jejich bezodkladná aktualizace.
Nadpisy a shrnutí 16 zpráv generovány strojově (gemini-3.8-flash) za 0,0202 USD.