Falhas no roteador MikroTik permitem a tomada de controle sem senha.

| 8 de setembro de 2026
Um roteador MikroTik e o logotipo MikroTik

O CERT Polska alerta que atacantes estão explorando ativamente uma série de falhas críticas no MikroTik RouterOS para assumir o controle de roteadores expostos à internet.

Embora o alerta venha da equipe nacional de resposta a incidentes de segurança cibernética da Polônia, os roteadores MikroTik são vendidos em todo o mundo, inclusive nos EUA. As vulnerabilidades podem afetar usuários em qualquer lugar se o roteador estiver executando uma versão vulnerável do RouterOS e se o serviço de gerenciamento remoto SSH estiver acessível pela internet.

Segundo o CERT Polska, os atacantes estão explorando duas vulnerabilidades, denominadas coletivamente de “MikroTrick”, para assumir o controle total de dispositivos vulneráveis.

Um roteador comprometido é especialmente perigoso porque está localizado na borda da sua rede. Um invasor pode ser capaz de alterar as configurações de DNS , redirecionar ou capturar tráfego, criar túneis de acesso remoto, alterar regras de firewall ou usar o dispositivo como ponto de partida para atacar outros dispositivos na rede.

Duas das seis vulnerabilidades divulgadas fazem parte da cadeia de comprometimento conhecida como MikroTrick. A primeira, rastreada como CVE-2026-67276 , é uma falha de bypass de autenticação SSH no tratamento de chaves públicas RSA. A segunda, CVE-2026-86060 , é uma falha de escalonamento de privilégios envolvendo um nome de usuário especialmente criado no processo de login SSH.

Simplificando, a primeira falha permite que os invasores entrem sem senha, e a segunda permite que eles se tornem administradores.

SSH (abreviação de Secure Shell) é um protocolo de rede que estabelece conexões criptografadas entre computadores para acesso remoto seguro.

O CERT Polska emitiu o alerta porque os pacotes RouterOS corrigidos já estão disponíveis publicamente, e sua análise comparativa permitiu à comunidade reconstruir algumas das falhas que eles corrigem. 

Como se manter seguro

Os proprietários de roteadores MikroTik devem instalar a atualização de segurança mais recente do RouterOS o mais rápido possível. Utilize o mecanismo de atualização do roteador ou obtenha o pacote compatível diretamente da MikroTik . A opção de atualização deve estar disponível em "Verificar atualizações" .

Você também deve remover o acesso público aos serviços de gerenciamento do roteador. Certifique-se de que o SSH não esteja acessível a partir de redes não confiáveis. Se a administração remota for necessária, limite o acesso a endereços IP conhecidos.

O gerenciamento remoto deve ser a exceção, não a regra. O MikroTrick demonstra que uma senha forte por si só não consegue proteger um dispositivo contra uma vulnerabilidade de bypass de autenticação.

A MikroTik adicionou um mecanismo de detecção que verifica a configuração na inicialização em busca de sinais selecionados de alterações não autorizadas. Se encontrar alguma, o RouterOS desativa as entradas suspeitas reconhecidas e define o dispositivo como seguro. Sinalizado status para SimOs administradores podem verificar isso com /system/device-mode/print.

O RouterOS restringe diversas funções potencialmente abusivas enquanto o dispositivo estiver sinalizado, mas a MikroTik ressalta que a configuração completa do roteador ainda precisa ser auditada antes que a sinalização seja removida.


Desde a denúncia de ameaças até a sua remoção.

Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.