{"id":329284,"date":"2026-09-07T09:08:28","date_gmt":"2026-09-07T07:08:28","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329284"},"modified":"2026-09-07T09:13:23","modified_gmt":"2026-09-07T07:13:23","slug":"kritische-sicherheitsluecken-in-mikrotik-routeros-werden-ausgenutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/07\/kritische-sicherheitsluecken-in-mikrotik-routeros-werden-ausgenutzt\/","title":{"rendered":"Kritische Sicherheitsl\u00fccken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Das Team von CERT Polska hat sechs Sicherheitsl\u00fccken im\u00a0 MikroTik RouterOS identifiziert. Durch die Kombination\u00a0 zweier Sicherheitsl\u00fccken zum \"MikroTrick\" Exploit kann ein Angreifer ohne Authentifizierung die vollst\u00e4ndige Kontrolle \u00fcber MikroTik-Router remote per SSH-Protokoll \u00fcbernehmen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/b761b618c1f6493aa98b6f35649fe5ce\" alt=\"\" width=\"1\" height=\"1\" \/>Mir ist der Sachverhalt zum Wochenende einmal \u00fcber nachfolgenden Tweet und diesen <a href=\"https:\/\/thehackernews.com\/2026\/09\/attackers-hijack-mikrotik-routers.html\" target=\"_blank\" rel=\"noopener\">Hacker News-Beitrag<\/a> sowie \u00fcber eine Meldung von <a href=\"https:\/\/cert.pl\/en\/posts\/2026\/09\/vulnerabilities-in-mikrotik-routeros-actively-exploited\/\" target=\"_blank\" rel=\"noopener\">CERT Polska<\/a> untergekommen.<\/p>\n<p><a href=\"https:\/\/thehackernews.com\/2026\/09\/attackers-hijack-mikrotik-routers.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-329285 size-full\" title=\"Mikrotik-Router Schwachstellen\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Mikrotik-Router.jpg\" alt=\"Mikrotik-Router Schwachstellen\" width=\"583\" height=\"646\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Mikrotik-Router.jpg 583w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/Mikrotik-Router-271x300.jpg 271w\" sizes=\"auto, (max-width: 583px) 100vw, 583px\" \/><\/a><\/p>\n<p>Gem\u00e4\u00df der am 5. September 2026 von CERT Polska ver\u00f6ffentlichten Angriffswarnung nutzen Angreifer den\u00a0 Secure Shell (SSH)-Remote-Zugriffsdienst der MikroTik-Router, sofern dieser \u00fcber das Internet erreichbar ist. Vom CERT Polska wurden die nachfolgenden Sicherheitsl\u00fccken (mit weiteren Schwachstellen) in MikroTik RouterOS <a href=\"https:\/\/cert.pl\/en\/posts\/2026\/09\/mikrotik-routeros-cve\/\" target=\"_blank\" rel=\"noopener\">genannt<\/a>:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-67276\" target=\"_blank\" rel=\"noopener\">CVE-2026-67276<\/a>; Umgehung der SSH-Authentifizierung (CVSS: 9,2): Im<br \/>\nRouterOS wird der f\u00fcr die SSH-Authentifizierung verwendeten \u00f6ffentlichen Schl\u00fcssel nicht ordnungsgem\u00e4\u00df \u00fcberpr\u00fcft \u2013 insbesondere wurde nicht der gesamte \u00f6ffentliche RSA-Schl\u00fcssel verglichen, der einem Benutzer zugewiesen war. Ein Angreifer, der den Benutzernamen und den \u00f6ffentlichen Modulus des Schl\u00fcssels des Benutzers kannte, konnte einen anderen Schl\u00fcssel erstellen und sich \u00fcber SSH anmelden, ohne \u00fcber den entsprechenden privaten Schl\u00fcssel zu verf\u00fcgen. Die dadurch erlangten Berechtigungen entsprachen denen des betroffenen Kontos.<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-86060\" target=\"_blank\" rel=\"noopener\">CVE-2026-86060<\/a>; Manipulation der Berechtigungen in einer SSH-Sitzung durch einen manipulierten Benutzernamen (CVSS: 9,2): In RouterOS werden Benutzernamen, die mit einem unzul\u00e4ssigen Zeichen begannen, im SSH-Anmeldemechanismus nicht ordnungsgem\u00e4\u00df verarbeitet. Durch die Verwendung eines manipulierten Benutzernamens konnte ein Angreifer seine Berechtigungen erweitern. Die daraus resultierende Sitzung verf\u00fcgte \u00fcber volle Administratorrechte im RouterOS-System.<\/li>\n<li><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-67277\" target=\"_blank\" rel=\"noopener\">CVE-2026-67277<\/a>; Offenlegung von Speicherdaten und Absturz durch den Bandbreitentest (CVSS: 8,8): Der Bandbreitentest-Dienst erlaubte es einer nicht authentifizierten Verbindung, in einen Zustand zu gelangen, der eigentlich erst nach der Anmeldung erreichbar sein sollte. In Kombination mit zwei separaten Schwachstellen \u2013 der Offenlegung nicht initialisierter Daten aus dem Paketpuffer und einem Integer-Unterlauf bei der Gr\u00f6\u00dfen\u00fcberpr\u00fcfung \u2013 erm\u00f6glichte dies ein Kernel-Speicherleck oder einen Remote-DoS-Angriff, der zu einem Systemneustart f\u00fchrte.<\/li>\n<\/ul>\n<p>Als Betroffen werden von CERT Polska die nachfolgenden Versionen von MikroTik\u00a0RouterOS genannt:<\/p>\n<ul>\n<li>RouterOS 7.24 Versionen unter 7.24.2<\/li>\n<li>RouterOS 7.0.0 Versionen unter 7.23.4<\/li>\n<li>RouterOS 6.0.0 Versionen unter 6.49.21<\/li>\n<\/ul>\n<p>Technische Indikatoren und Informationen, die CERT Polska \u00fcber interne Kan\u00e4le erhalten hat, deuteten darauf hin, dass die RouterOS-Sicherheitsl\u00fccken m\u00f6glicherweise seit dem 2. September 2026 angegriffen werden. CERT Polska gibt an, die Best\u00e4tigung zu haben, dass die Kombination zweier dieser Sicherheitsl\u00fccken (MikroTrick) ausgenutzt werden, um die vollst\u00e4ndige Kontrolle \u00fcber Ger\u00e4te zu erlangen. Das betrifft MikroTik-Router, deren SSH-Dienst von \u00f6ffentlichen Netzwerken aus zug\u00e4nglich ist.<\/p>\n<p>MikroTik hat ein Firmware-Update ver\u00f6ffentlicht, das diese Angriffe verhindern soll. Details lassen sich der MikroTik-Sicherheitswarnung\u00a0<a href=\"https:\/\/mikrotik.com\/supportsec\/september-2026-vulnerability\/\" target=\"_blank\" rel=\"noopener\">September 2026 vulnerability<\/a> vom 3. September 2026 entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Team von CERT Polska hat sechs Sicherheitsl\u00fccken im\u00a0 MikroTik RouterOS identifiziert. Durch die Kombination\u00a0 zweier Sicherheitsl\u00fccken zum \"MikroTrick\" Exploit kann ein Angreifer ohne Authentifizierung die vollst\u00e4ndige Kontrolle \u00fcber MikroTik-Router remote per SSH-Protokoll \u00fcbernehmen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,8537,426],"tags":[2038,4328,3836,4315],"class_list":["post-329284","post","type-post","status-publish","format-standard","hentry","category-gerate","category-problem","category-sicherheit","tag-router","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329284"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329284\/revisions"}],"predecessor-version":[{"id":329288,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329284\/revisions\/329288"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}