MikroTick : exploitation active de vulnérabilités critiques dans RouterOS via SSH
đ Contexte Le 7 septembre 2026, le CERT Polska publie une analyse dĂ©taillĂ©e de six vulnĂ©rabilitĂ©s dĂ©couvertes dans MikroTik RouterOS, coordonnĂ©es avec le vendeur. La chaĂźne dâexploitation principale, baptisĂ©e MikroTrick, est activement exploitĂ©e dans des attaques rĂ©elles observĂ©es depuis au moins le 2 septembre 2026. đš VulnĂ©rabilitĂ©s identifiĂ©es Trois vulnĂ©rabilitĂ©s majeures sont dĂ©crites : CVE-2026-67276 (CVSS 9.2) : Contournement dâauthentification SSH â RouterOS ne comparait pas lâintĂ©gralitĂ© de la clĂ© publique RSA, permettant Ă un attaquant connaissant le nom dâutilisateur et le modulus public de se connecter sans la clĂ© privĂ©e correspondante. CVE-2026-86060 (CVSS 9.2) : ĂlĂ©vation de privilĂšges via un nom dâutilisateur SSH forgĂ© â un nom dâutilisateur commençant par un caractĂšre interdit permettait dâobtenir des privilĂšges administratifs complets. CVE-2026-67277 (CVSS 8.8) : Divulgation mĂ©moire et crash via le service bandwidth-test â une connexion non authentifiĂ©e pouvait atteindre un Ă©tat post-login, entraĂźnant une fuite de mĂ©moire noyau ou un DoS. đŻ Exploitation active (MikroTrick) La combinaison de CVE-2026-67276 et CVE-2026-86060 constitue la chaĂźne MikroTrick, permettant une prise de contrĂŽle complĂšte sans authentification sur tout appareil exposant SSH sur des rĂ©seaux publics. ...