O CERT Polska alerta que os atacantes estão a explorar ativamente uma série de falhas críticas no MikroTik RouterOS para assumir o controlo dos routers expostos à Internet.
Embora o alerta venha da equipa nacional de resposta a incidentes de cibersegurança da Polónia, os routers MikroTik são vendidos em todo o mundo, incluindo nos EUA. As vulnerabilidades podem afetar os utilizadores em qualquer lugar se o router estiver a executar uma versão vulnerável do RouterOS e se o serviço de gestão remota SSH estiver acessível através da Internet.
Segundo o CERT Polska, os atacantes estão a explorar duas vulnerabilidades, denominadas coletivamente de “MikroTrick”, para obter o controlo total dos dispositivos vulneráveis.
Um router comprometido é especialmente perigoso porque está localizado na borda da sua rede. Um atacante pode ser capaz de alterar as definições de DNS , redirecionar ou capturar tráfego, criar túneis de acesso remoto, alterar regras de firewall ou utilizar o dispositivo como ponto de partida para atacar outros dispositivos na rede.
Duas das seis vulnerabilidades divulgadas fazem parte da cadeia de compromisso conhecida como MikroTrick. A primeira, rastreada como CVE-2026-67276 , é uma falha de bypass de autenticação SSH no tratamento de chaves públicas RSA. A segunda, CVE-2026-86060 , é uma falha de escalonamento de privilégios que envolve um nome de utilizador especialmente criado no processo de login SSH.
Simplificando, a primeira falha permite que os atacantes entrem sem palavra-passe, e a segunda permite que se tornem administradores.
O SSH (abreviatura de Secure Shell) é um protocolo de rede que estabelece ligações encriptadas entre computadores para acesso remoto seguro.
O CERT Polska emitiu o alerta porque os pacotes RouterOS corrigidos já estão disponíveis publicamente, e a sua análise comparativa permitiu à comunidade reconstruir algumas das falhas que corrigem.
Como se manter seguro
Os proprietários de routers MikroTik devem instalar a atualização de segurança mais recente do RouterOS o mais rapidamente possível. Utilize o mecanismo de atualização do router ou obtenha o pacote compatível diretamente da MikroTik . A opção de atualização deve estar disponível em "Verificar atualizações" .
Também deve remover o acesso público aos serviços de gestão do router. Certifique-se de que o SSH não está acessível a partir de redes não fidedignas. Se for necessária administração remota, limite o acesso a endereços IP conhecidos.
A gestão remota deve ser a exceção, não a regra. O MikroTrick demonstra que uma palavra-passe forte por si só não protege um dispositivo contra uma vulnerabilidade de bypass de autenticação.
A MikroTik adicionou um mecanismo de deteção que verifica a configuração no arranque em busca de sinais selecionados de alterações não autorizadas. Se encontrar alguma, o RouterOS desativa as entradas suspeitas reconhecidas e define o dispositivo como seguro. Sinalizado estado para SimOs administradores podem verificar isso com /system/device-mode/print.
O RouterOS restringe diversas funções potencialmente abusivas enquanto o dispositivo estiver sinalizado, mas a MikroTik sublinha que a configuração completa do router ainda tem de ser auditada antes de a sinalização ser removida.
Desde a denúncia de ameaças até à sua remoção.
Os riscos de cibersegurança nunca se devem propagar para além de uma manchete. Mantenha as ameaças longe dos seus dispositivos descarregando Malwarebytes hoje mesmo.




