O CERT Polska alerta que atacantes estão explorando ativamente uma série de falhas críticas no MikroTik RouterOS para assumir o controle de roteadores expostos à internet.
Embora o alerta venha da equipe nacional de resposta a incidentes de segurança cibernética da Polônia, os roteadores MikroTik são vendidos em todo o mundo, inclusive nos EUA. As vulnerabilidades podem afetar usuários em qualquer lugar se o roteador estiver executando uma versão vulnerável do RouterOS e se o serviço de gerenciamento remoto SSH estiver acessível pela internet.
Segundo o CERT Polska, os atacantes estão explorando duas vulnerabilidades, denominadas coletivamente de “MikroTrick”, para assumir o controle total de dispositivos vulneráveis.
Um roteador comprometido é especialmente perigoso porque está localizado na borda da sua rede. Um invasor pode ser capaz de alterar as configurações de DNS , redirecionar ou capturar tráfego, criar túneis de acesso remoto, alterar regras de firewall ou usar o dispositivo como ponto de partida para atacar outros dispositivos na rede.
Duas das seis vulnerabilidades divulgadas fazem parte da cadeia de comprometimento conhecida como MikroTrick. A primeira, rastreada como CVE-2026-67276 , é uma falha de bypass de autenticação SSH no tratamento de chaves públicas RSA. A segunda, CVE-2026-86060 , é uma falha de escalonamento de privilégios envolvendo um nome de usuário especialmente criado no processo de login SSH.
Simplificando, a primeira falha permite que os invasores entrem sem senha, e a segunda permite que eles se tornem administradores.
SSH (abreviação de Secure Shell) é um protocolo de rede que estabelece conexões criptografadas entre computadores para acesso remoto seguro.
O CERT Polska emitiu o alerta porque os pacotes RouterOS corrigidos já estão disponíveis publicamente, e sua análise comparativa permitiu à comunidade reconstruir algumas das falhas que eles corrigem.
Como se manter seguro
Os proprietários de roteadores MikroTik devem instalar a atualização de segurança mais recente do RouterOS o mais rápido possível. Utilize o mecanismo de atualização do roteador ou obtenha o pacote compatível diretamente da MikroTik . A opção de atualização deve estar disponível em "Verificar atualizações" .
Você também deve remover o acesso público aos serviços de gerenciamento do roteador. Certifique-se de que o SSH não esteja acessível a partir de redes não confiáveis. Se a administração remota for necessária, limite o acesso a endereços IP conhecidos.
O gerenciamento remoto deve ser a exceção, não a regra. O MikroTrick demonstra que uma senha forte por si só não consegue proteger um dispositivo contra uma vulnerabilidade de bypass de autenticação.
A MikroTik adicionou um mecanismo de detecção que verifica a configuração na inicialização em busca de sinais selecionados de alterações não autorizadas. Se encontrar alguma, o RouterOS desativa as entradas suspeitas reconhecidas e define o dispositivo como seguro. Sinalizado status para SimOs administradores podem verificar isso com /system/device-mode/print.
O RouterOS restringe diversas funções potencialmente abusivas enquanto o dispositivo estiver sinalizado, mas a MikroTik ressalta que a configuração completa do roteador ainda precisa ser auditada antes que a sinalização seja removida.
Desde a denúncia de ameaças até a sua remoção.
Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.




