Beveiligingslekken in MikroTik-routers maken overname zonder wachtwoord mogelijk.

| 8 september 2026
Een MikroTik-router en het MikroTik-logo

CERT Polska waarschuwt dat aanvallers actief een reeks kritieke beveiligingslekken in MikroTik RouterOS misbruiken om de controle over routers die met het internet verbonden zijn over te nemen.

Hoewel de waarschuwing afkomstig is van het Poolse nationale cybersecurityteam, worden MikroTik-routers wereldwijd verkocht, ook in de VS. De kwetsbaarheden kunnen gebruikers overal ter wereld treffen als hun router een kwetsbare versie van RouterOS draait en de SSH-service voor beheer op afstand toegankelijk is via internet.

Aanvallers maken misbruik van twee kwetsbaarheden, gezamenlijk bekend als "MikroTrick", om de volledige controle over kwetsbare apparaten te verkrijgen, aldus CERT Polska.

Een gehackte router is bijzonder gevaarlijk omdat deze zich aan de rand van uw netwerk bevindt. Een indringer kan DNS- instellingen wijzigen, verkeer omleiden of onderscheppen, tunnels voor toegang op afstand creëren, firewallregels aanpassen of het apparaat gebruiken als toegangspunt om andere apparaten in het netwerk aan te vallen.

Twee van de zes openbaar gemaakte kwetsbaarheden vormen de keten van inbreuken die bekend staat als MikroTrick. De eerste, geregistreerd onder CVE-2026-67276 , is een kwetsbaarheid die SSH-authenticatie omzeilt bij de verwerking van RSA-publieke sleutels. De tweede, CVE-2026-86060 , is een kwetsbaarheid die privilege-escalatie mogelijk maakt door een speciaal geconstrueerde gebruikersnaam in het SSH-aanmeldingsproces.

Simpel gezegd, de eerste kwetsbaarheid stelt aanvallers in staat om zonder wachtwoord binnen te komen, en de tweede stelt hen in staat zichzelf beheerdersrechten te verschaffen.

SSH (afkorting van Secure Shell) is een netwerkprotocol dat versleutelde verbindingen tussen computers tot stand brengt voor veilige toegang op afstand.

CERT Polska heeft de waarschuwing uitgegeven omdat de gepatchte RouterOS-pakketten al openbaar zijn en de vergelijkende analyse ervan de gemeenschap in staat heeft gesteld enkele van de fouten die ze verhelpen te reconstrueren. 

Hoe blijf ik veilig

Eigenaren van MikroTik-routers wordt aangeraden de nieuwste RouterOS -beveiligingsupdate zo snel mogelijk te installeren. Gebruik hiervoor het updatemechanisme van de router of download het ondersteunde pakket rechtstreeks van MikroTik . De updateoptie is te vinden onder ' Controleren op updates' .

Verwijder ook de openbare toegang tot de beheerservices van de router. Zorg ervoor dat SSH niet toegankelijk is vanaf onbetrouwbare netwerken. Als beheer op afstand noodzakelijk is, beperk de toegang dan tot bekende IP-adressen.

Beheer op afstand zou de uitzondering moeten zijn, niet de standaard. MikroTrick laat zien dat een sterk wachtwoord alleen een apparaat niet kan beschermen tegen een beveiligingslek waardoor authenticatie kan worden omzeild.

MikroTik heeft een detectiemechanisme toegevoegd dat bij het opstarten de configuratie scant op bepaalde tekenen van ongeautoriseerde wijzigingen. Als er iets dergelijks wordt gevonden, schakelt RouterOS de herkende verdachte vermeldingen uit en stelt het de instellingen van het apparaat in. Gemarkeerd status naar JaBeheerders kunnen dit controleren met /system/device-mode/print.

RouterOS beperkt een aantal potentieel misbruikbare functies zolang het apparaat is gemarkeerd, maar MikroTik benadrukt dat de volledige configuratie van de router nog steeds gecontroleerd moet worden voordat de markering wordt opgeheven.


Van het melden van bedreigingen tot het verwijderen ervan.

Cyberbeveiligingsrisico's mogen zich nooit verder verspreiden dan een krantenkop. Houd bedreigingen van uw apparaten door Malwarebytes vandaag nog te downloaden.

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.