Uma vulnerabilidade grave no MikroTik RouterOS está sendo alvo de ataques contra roteadores expostos à internet. A falha pode permitir acesso não autenticado ao equipamento e abrir caminho para controle da rede administrada pelo dispositivo.
A MikroTik confirmou o problema em 3 de setembro e liberou atualizações para todas as principais linhas do RouterOS. A fabricante ainda restringe detalhes técnicos para dar aos administradores tempo de aplicar as correções.
Análises técnicas indicam que o problema está relacionado à forma como serviços internos processam argumentos de autenticação. O SSH aparece como um dos vetores mais preocupantes quando a interface administrativa está acessível por redes não confiáveis.
Em sistemas comprometidos, invasores podem criar usuários administrativos, modificar configurações, instalar scripts e estabelecer mecanismos de persistência. Um dos casos observados envolveu a criação de uma conta não autorizada chamada ops.
O CERT da Letônia também registrou aumento de atividades voltadas ao comprometimento de roteadores MikroTik e recomendou atualização imediata dos equipamentos.
As correções estão presentes nas versões 7.24.2, 7.23.4, 6.49.21 e 7.25 beta 3, além das versões posteriores. Usuários da linha long-term 7.23 também podem migrar para releases mais recentes.



