
CERT Polska, 22 Eylül 2026 tarihli teknik analizinde MikroTik RouterOS’taki SSH güvenlik açıklarını birleştiren saldırı zincirine MikroTrick adını verdi. Kuruma göre zincir, kimlik doğrulama tamamlanmadan internete açık SSH hizmeti olan cihazlarda tam yönetici yetkisi verebiliyor; parola, SSH anahtarı veya başarılı oturum açma gerekmiyor.
Birincil yazıya göre MikroTrick, SSH durum makinesi hatası CVE-2026-67279 ile RouterOS login sürecindeki argüman enjeksiyonu CVE-2026-86060’ın birlikte kullanılmasıyla oluşuyor. İlk açık, istemcinin yeniden anahtarlama (rekey) isteğinden sonra kimlik doğrulanmamış bir oturum kanalı açılmasına izin veriyor; ikincisi ise saldırganın denetimindeki bir politika maskesiyle login sürecini manipüle ediyor. CERT Polska, bazı yayınların zincire yanlışlıkla CVE-2026-67276’yı eklediğini; bu kaydın ayrı bir RSA anahtar sahtekarlığı açığı olduğunu ve MikroTrick’in parçası olmadığını vurguluyor.
MikroTik 3 Eylül 2026’da 6.49.21, 7.23.4, 7.24.2 ve 7.25beta3 sürümleriyle yama yayımladı. CERT Polska, cihaz günlüklerinde en az 2 Eylül’e uzanan “-2” kullanıcısı için başarısız giriş izleri görüldüğünü ve zincirin yamalardan önce sömürüldüğüne inandığını yazıyor. Satıcı güvenlik sayfası da “MikroTrick” kod adını ve CERT.pl kaynaklı CVE listesini anıyor; CISA’nın bilinen sömürü kataloğuna (KEV) ekleme ve kısa düzeltme süresi CERT teknik yazısında da geçiyor. The Hacker News 23 Eylül’de aynı zinciri özetledi.
Kapak temsili bir küresel ağ görüntüsüdür; MikroTik ürünü veya saldırı kanıtı değildir.
Kaynaklar
- CERT Polska — MikroTrick teknik analizi (22 Eylül 2026)
- CERT Polska — MikroTik RouterOS CVE uyarısı (5 Eylül 2026)
- MikroTik — Eylül 2026 güvenlik güncellemesi
- The Hacker News — MikroTrick zinciri (23 Eylül 2026)
Sık sorulan sorular
MikroTrick hangi açıkları birleştiriyor?
CERT Polska’ya göre zincir CVE-2026-67279 ile CVE-2026-86060’tır; CVE-2026-67276 ayrı bir kayıttır ve zincirin parçası değildir.
Yamalar hangi sürümlerde?
MikroTik 3 Eylül 2026’da 6.49.21, 7.23.4, 7.24.2 ve 7.25beta3 sürümlerini yayımladı; CERT ve satıcı acil güncelleme öneriyor.


