زنجیرهای به نام MikroTrick به مهاجم اجازه میدهد بدون رمز عبور، کنترل کامل روتر میکروتیکی را که SSH آن از بیرون در دسترس است به دست بگیرد.
CISA روز ۲۵ سپتامبر CVE-2026-67279 را به فهرست آسیبپذیریهای مورد سوءاستفاده (KEV) اضافه کرد؛ CVE-2026-86060 از ۱۰ سپتامبر در این فهرست بود.
به گفتهی CERT Polska، قدیمیترین لاگهای حمله به ۲ سپتامبر برمیگردد؛ یک روز پیش از انتشار وصلهی میکروتیک.
RouterOS 7.24.2، 7.23.4 و 6.49.21 یا جدیدتر را نصب کنید و دسترسی SSH را فقط به شبکهها یا VPN مورد اعتماد محدود کنید.
کاربر -2 در لاگ ورود SSH، حساب ناشناس ops با دسترسی کامل، و اسکریپت، زمانبند یا تونل ناآشنا نشانهی خطرند.
جزئیات فنی، دستورهای بررسی و راهحل موقت را در گزارش کامل DevNA بخوانید.
آسیبپذیری میکروتیک در زنجیرهی MikroTrick تصاحب روتر را بدون رمز ممکن میکند و CISA آن را به فهرست KEV افزود؛ نسخههای امن و نشانههای نفوذ را ببینید.