Le CERT Polska avertit que des attaquants exploitent activement une série de failles critiques du système d'exploitation MikroTik RouterOS pour prendre le contrôle de routeurs exposés à Internet.
Bien que l'alerte provienne de l'équipe nationale polonaise de réponse aux cyberattaques, les routeurs MikroTik sont vendus dans le monde entier, y compris aux États-Unis. Ces vulnérabilités peuvent affecter les utilisateurs du monde entier si leur routeur exécute une version vulnérable de RouterOS et que son service de gestion à distance SSH est accessible depuis Internet.
Des attaquants exploitent deux vulnérabilités, baptisées collectivement « MikroTrick », pour prendre le contrôle total des appareils vulnérables, indique le CERT Polska.
Un routeur compromis est particulièrement dangereux car il se situe à la périphérie de votre réseau. Un intrus peut alors modifier les paramètres DNS , rediriger ou intercepter le trafic, créer des tunnels d'accès à distance, altérer les règles du pare-feu ou utiliser l'appareil comme point d'entrée pour attaquer d'autres périphériques du réseau.
Deux des six vulnérabilités divulguées constituent la chaîne de compromission connue sous le nom de MikroTrick. La première, référencée CVE-2026-67276 , est une faille de contournement de l'authentification SSH liée à la gestion des clés publiques RSA. La seconde, CVE-2026-86060 , est une faille d'élévation de privilèges exploitant un nom d'utilisateur spécialement conçu lors de la connexion SSH.
En clair, la première faille permet aux attaquants d'accéder au système sans mot de passe, et la seconde leur permet de s'octroyer les droits d'administrateur.
SSH (abréviation de Secure Shell) est un protocole réseau qui établit des connexions chiffrées entre ordinateurs pour un accès distant sécurisé.
Le CERT Polska a émis cet avertissement car les paquets RouterOS corrigés sont déjà publics, et leur analyse comparative a permis à la communauté de reconstituer certaines des failles qu'ils corrigent.
Comment rester en sécurité
Les utilisateurs de routeurs MikroTik sont invités à installer la dernière mise à jour de sécurité RouterOS dès que possible. Utilisez le mécanisme de mise à jour de votre routeur ou téléchargez le package correspondant directement depuis le site web de MikroTik . L'option de mise à jour se trouve généralement dans le menu « Rechercher des mises à jour » .
Il convient également de supprimer l'accès public aux services de gestion du routeur. Assurez-vous que le protocole SSH n'est pas accessible depuis des réseaux non sécurisés. Si l'administration à distance est nécessaire, limitez l'accès aux adresses IP connues.
La gestion à distance doit rester l'exception, et non la norme. MikroTrick démontre qu'un mot de passe robuste ne suffit pas à lui seul à protéger un appareil contre une vulnérabilité de contournement d'authentification.
MikroTik a ajouté un mécanisme de détection qui analyse la configuration au démarrage afin de repérer certains signes de modifications non autorisées. Si des modifications suspectes sont détectées, RouterOS désactive les entrées correspondantes et configure le périphérique. Signalé statut à OuiLes administrateurs peuvent vérifier cela avec /system/device-mode/print.
RouterOS restreint plusieurs fonctions potentiellement abusives lorsque l'appareil est signalé, mais MikroTik souligne que la configuration complète du routeur doit tout de même être vérifiée avant que le signalement ne soit levé.
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais se propager au-delà d'un titre. Éliminez les menaces de vos appareils en téléchargeant Malwarebytes dès aujourd'hui.




