Des pirates exploitent désormais deux failles critiques de MikroTik RouterOS pour prendre le contrôle de routeurs exposés sur Internet, selon des alertes conjointes de SecurityWeek et BleepingComputer. Les vulnérabilités, identifiées comme CVE-2026-67276 et CVE-2026-86060, permettent de contourner l'authentification SSH et d'obtenir des droits administrateur.

Routeur MikroTik en salle serveur avec voyants lumineux
Un routeur MikroTik, cible potentielle des attaques exploitant les failles RouterOS.. Illustration IA par BNTIC News

La première faille, CVE-2026-67276, est une vulnérabilité d'authentification SSH causée par une validation incomplète des clés publiques RSA. Un attaquant connaissant un nom d'utilisateur et le module public de sa clé peut forger une clé malveillante et se connecter sans disposer de la clé privée légitime. La seconde, CVE-2026-86060, est une faille d'escalade de privilèges due à une gestion incorrecte des noms d'utilisateurs spécialement conçus. Elle permet à un pirate d'obtenir un accès administratif complet via une session SSH compromise.

Une chaîne d'exploitation déjà active

Selon SecurityWeek, ces deux vulnérabilités sont désormais exploitées en chaîne par des groupes malveillants pour compromettre des routeurs MikroTik dont les services SSH sont accessibles depuis Internet. L'agence polonaise CERT Poland, qui a découvert ces failles avec l'aide de chercheurs indépendants, alerte sur la rapidité de propagation de ces attaques. MikroTik a publié des correctifs urgents, mais leur application reste inégale parmi les utilisateurs.

Les appareils compromis affichent une entrée « Flagged » dans les logs, signalant une tentative d'exploitation réussie. MikroTik recommande de bloquer immédiatement l'accès SSH depuis des sources non fiables et d'appliquer les mises à jour disponibles. Les experts soulignent que la plupart des configurations ne sont pas exposées par défaut, mais invitent à une vigilance accrue.

Écran affichant une session SSH suspecte
Une session SSH compromise, symptôme d'une exploitation des failles MikroTik.. Illustration IA par BNTIC News

Ces failles ont été vérifiées via BNTIC CyberAlert, qui confirment leur exploitation connue et leur criticité. Les scores EPSS (Exploit Prediction Scoring System) restent faibles (0,2 % et 0,4 %), mais leur combinaison augmente significativement le risque.

Que faire pour se protéger ?

Les utilisateurs de MikroTik RouterOS doivent appliquer sans délai les correctifs publiés par l'éditeur. En attendant, il est recommandé de :

  • Désactiver l'accès SSH depuis Internet si possible ;
  • Restreindre l'accès SSH aux adresses IP fiables ;
  • Surveiller les logs pour détecter toute entrée « Flagged » ;
  • Mettre à jour RouterOS vers la dernière version stable.

Les entreprises et administrations africaines utilisant des équipements MikroTik doivent prioriser ces mises à jour, car les routeurs exposés peuvent servir de porte d'entrée à des attaques plus larges, notamment dans le cadre de campagnes de ransomware ou d'espionnage.

Pourquoi c'est important maintenant

Les routeurs MikroTik sont largement déployés en Afrique, notamment dans les infrastructures critiques et les réseaux d'entreprise. Une compromission massive pourrait avoir des répercussions sur la connectivité, la sécurité des données et même la stabilité des services publics. La rapidité d'application des correctifs est donc cruciale pour éviter une crise cyber à grande échelle.

Les équipes de sécurité sont invitées à vérifier l'état de leurs équipements et à appliquer les mesures de mitigation proposées par MikroTik et CERT Poland.

Prochaines étapes

MikroTik continue d'enquêter sur d'autres vulnérabilités signalées (CVE-2026-67277 notamment) et devrait publier de nouveaux correctifs dans les prochains jours. Les utilisateurs sont encouragés à suivre les annonces officielles de l'éditeur et à consulter régulièrement les alertes de BNTIC CyberAlert pour rester informés.

Passez à l'action avec BNTIC News

Vérifiez si vos équipements MikroTik sont vulnérables et appliquez les correctifs via BNTIC CyberAlert. Cet outil permet de rechercher les vulnérabilités, CVE et correctifs pour vos logiciels et matériels, et d'obtenir des recommandations adaptées à votre configuration.

À lire aussi : Des attaquants piratent des routeurs MikroTik via SSH sans authentification

Sources et références

Sources consultées pour vérifier ce contenu :

  1. MikroTik Patches Critical Flaws Chained to Hack Routers  SecurityWeek
  2. Hackers exploit new MikroTik RouterOS flaws to hijack routers  BleepingComputer
  3. BNTIC CyberAlert - CVE-2026-67276
  4. BNTIC CyberAlert - CVE-2026-86060
QR code de partage — Des Hackers exploitent des failles MikroTik pour pirater des routeurs
Contenu authentique BNTIC News : scannez pour confirmer