EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

Official source
EudorIA operational summary

What it means

Priority 95/100

MikroTik ha rilasciato patch per 6 vulnerabilità, tra cui 2 critiche sfruttate in rete. Queste permettono l'elusione dell'autenticazione e l'elevazione dei privilegi. Le versioni interessate vanno da 6.0.0 a 7.24.2. Le patch sono disponibili ma non applicate in tutti i sistemi.

Why it matters

Le PMI italiane che utilizzano MikroTik RouterOS sono a rischio di accessi non autorizzati e compromissione dei sistemi. L'elevazione dei privilegi potrebbe portare a danni significativi alla continuità operativa e alla sicurezza dati.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi remoti
  • Prevenzione di accessi non autorizzati e elevazione dei privilegi
  • Miglioramento della visibilità e del controllo sugli accessi
  • Aumento della conformità alle normative di sicurezza
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMFA / IdentitàMonitoraggio / SIEMSegmentazione di rete
AudienceITSOCCISO

Text acquired from the source

MikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-67276 e CVE-2026-86060, che potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
06/09/2026 18:48
MITRE ATT&CK
T1550, T1078, T1059
CVE
CVE-2026-67276, CVE-2026-86060
Classification
Critical
Stated country
IT
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Action indicated by the source

Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.

Open the original source