Des pirates exploitent désormais deux failles critiques de MikroTik RouterOS pour prendre le contrôle de routeurs exposés sur Internet, selon des alertes conjointes de SecurityWeek et BleepingComputer. Les vulnérabilités, identifiées comme CVE-2026-67276 et CVE-2026-86060, permettent de contourner l'authentification SSH et d'obtenir des droits administrateur.

La première faille, CVE-2026-67276, est une vulnérabilité d'authentification SSH causée par une validation incomplète des clés publiques RSA. Un attaquant connaissant un nom d'utilisateur et le module public de sa clé peut forger une clé malveillante et se connecter sans disposer de la clé privée légitime. La seconde, CVE-2026-86060, est une faille d'escalade de privilèges due à une gestion incorrecte des noms d'utilisateurs spécialement conçus. Elle permet à un pirate d'obtenir un accès administratif complet via une session SSH compromise.
Une chaîne d'exploitation déjà active
Selon SecurityWeek, ces deux vulnérabilités sont désormais exploitées en chaîne par des groupes malveillants pour compromettre des routeurs MikroTik dont les services SSH sont accessibles depuis Internet. L'agence polonaise CERT Poland, qui a découvert ces failles avec l'aide de chercheurs indépendants, alerte sur la rapidité de propagation de ces attaques. MikroTik a publié des correctifs urgents, mais leur application reste inégale parmi les utilisateurs.
Les appareils compromis affichent une entrée « Flagged » dans les logs, signalant une tentative d'exploitation réussie. MikroTik recommande de bloquer immédiatement l'accès SSH depuis des sources non fiables et d'appliquer les mises à jour disponibles. Les experts soulignent que la plupart des configurations ne sont pas exposées par défaut, mais invitent à une vigilance accrue.

Ces failles ont été vérifiées via BNTIC CyberAlert, qui confirment leur exploitation connue et leur criticité. Les scores EPSS (Exploit Prediction Scoring System) restent faibles (0,2 % et 0,4 %), mais leur combinaison augmente significativement le risque.
Que faire pour se protéger ?
Les utilisateurs de MikroTik RouterOS doivent appliquer sans délai les correctifs publiés par l'éditeur. En attendant, il est recommandé de :
- Désactiver l'accès SSH depuis Internet si possible ;
- Restreindre l'accès SSH aux adresses IP fiables ;
- Surveiller les logs pour détecter toute entrée « Flagged » ;
- Mettre à jour RouterOS vers la dernière version stable.
Les entreprises et administrations africaines utilisant des équipements MikroTik doivent prioriser ces mises à jour, car les routeurs exposés peuvent servir de porte d'entrée à des attaques plus larges, notamment dans le cadre de campagnes de ransomware ou d'espionnage.
Pourquoi c'est important maintenant
Les routeurs MikroTik sont largement déployés en Afrique, notamment dans les infrastructures critiques et les réseaux d'entreprise. Une compromission massive pourrait avoir des répercussions sur la connectivité, la sécurité des données et même la stabilité des services publics. La rapidité d'application des correctifs est donc cruciale pour éviter une crise cyber à grande échelle.
Les équipes de sécurité sont invitées à vérifier l'état de leurs équipements et à appliquer les mesures de mitigation proposées par MikroTik et CERT Poland.
Prochaines étapes
MikroTik continue d'enquêter sur d'autres vulnérabilités signalées (CVE-2026-67277 notamment) et devrait publier de nouveaux correctifs dans les prochains jours. Les utilisateurs sont encouragés à suivre les annonces officielles de l'éditeur et à consulter régulièrement les alertes de BNTIC CyberAlert pour rester informés.
Passez à l'action avec BNTIC News
Vérifiez si vos équipements MikroTik sont vulnérables et appliquez les correctifs via BNTIC CyberAlert. Cet outil permet de rechercher les vulnérabilités, CVE et correctifs pour vos logiciels et matériels, et d'obtenir des recommandations adaptées à votre configuration.
À lire aussi : Des attaquants piratent des routeurs MikroTik via SSH sans authentification
Sources et références
Sources consultées pour vérifier ce contenu :
Commentaires (0)
Aucun commentaire pour le moment.
Soyez le premier à commenter !