MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità
What it means
MikroTik ha rilasciato patch per 6 vulnerabilità, tra cui 2 critiche sfruttate in rete. Queste permettono l'elusione dell'autenticazione e l'elevazione dei privilegi. Le versioni interessate vanno da 6.0.0 a 7.24.2. Le patch sono disponibili ma non applicate in tutti i sistemi.
Why it matters
Le PMI italiane che utilizzano MikroTik RouterOS sono a rischio di accessi non autorizzati e compromissione dei sistemi. L'elevazione dei privilegi potrebbe portare a danni significativi alla continuità operativa e alla sicurezza dati.
Recommended actions
- Applicare immediatamente le patch disponibili per MikroTik RouterOS
- Verificare le versioni dei dispositivi e applicare le patch non ancora fatte
- Ridurre l'esposizione di dispositivi MikroTik a Internet
- Implementare accesso SSH con chiavi RSA e verificare la validità delle chiavi
- Monitorare i log di accesso SSH per rilevare tentativi di accesso non autorizzati
- Configurare regole di firewall per limitare l'accesso a dispositivi MikroTik
- Eseguire un audit delle credenziali utente e delle policy di autenticazione
Potential operational benefits
- Riduzione della superficie esposta a attacchi remoti
- Prevenzione di accessi non autorizzati e elevazione dei privilegi
- Miglioramento della visibilità e del controllo sugli accessi
- Aumento della conformità alle normative di sicurezza
Text acquired from the source
MikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-67276 e CVE-2026-86060, che potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 06/09/2026 18:48
- MITRE ATT&CK
- T1550, T1078, T1059
- CVE
- CVE-2026-67276, CVE-2026-86060
- Classification
- Critical
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.
Action indicated by the source
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.