
Siber Güvenlik Başkanlığı, MikroTik RouterOS’u etkileyen MikroTrick saldırı zincirine ilişkin ayrıntılı bir güvenlik duyurusu yayımladı. Bildirim kodu TR-26-1171; duyuru tarihi 24 Eylül 2026.
Zincir, CVE-2026-67276 (SSH kimlik doğrulama atlatma) ile CVE-2026-86060 (SSH oturum ayrıcalığı manipülasyonu) açıklarının birlikte kullanılmasından oluşuyor. Başkanlığın aktardığına göre zincirin gerçek dünya saldırılarında aktif kullanıldığı doğrulanmış; özellikle SSH’nin güvenilmeyen ağlardan erişilebilir olduğu RouterOS cihazları risk altında.
Kalıcı çözüm için üreticinin güvenlik güncellemeleri öneriliyor: RouterOS 6.x için 6.49.21 veya daha güncel; 7 Long-term için 7.23.4; Stable için 7.24.2; Beta için 7.25 beta 3 veya daha güncel sürümler. Ayrıca SSH’nin güvenilmeyen ağlara açık bırakılmaması ve yönetim erişiminin güvenilir adreslerle sınırlanması tavsiye ediliyor. Güncelleme sonrası bilinmeyen kullanıcı, script, scheduler, proxy ve tünel yapılandırmalarının kontrol edilmesi isteniyor.
Konuya ilişkin önceki SGH haberi: CERT Polska: MikroTrick zinciri MikroTik RouterOS’ta kimliksiz yönetim açıyor. Bu yazı, Başkanlığın resmi Türkçe duyurusunu birincil kaynak olarak işler.


