Bastano un servizio SSH esposto su Internet e nessuna credenziale. Con questi soli requisiti, almeno dal 2 settembre, alcuni attaccanti prendono il controllo completo di dispositivi MikroTik RouterOS e lasciano come firma un account amministrativo chiamato ops . Lo ha confermato il 5 settembre 2026 CERT Polska , il team che ha scoperto le vulnerabilità e ha chiamato la catena “MikroTrick”. MikroTik ha pubblicato le versioni corrette su tutti i canali e raccomanda di aggiornare subito. Cosa è successo Il team polacco ha individuato sei vulnerabilità in RouterOS, due delle quali critiche, e ne h...
Tecnologia & Digitale
MikroTik RouterOS: catena MikroTrick sfruttata, patch urgente
Fonte: ICT Security Magazine