Hitelesítés nélküli, teljes rendszergazdai hozzáférést szerezhetnek támadók az internet felől elérhető SSH-val rendelkező MikroTik routerekhez – erre figyelmeztet a CERT Polska friss riasztása. A sebezhetőséget már legalább szeptember 2. óta aktívan kihasználják, miközben az áldozatok száma és a támadók kiléte továbbra is ismeretlen. A MikroTik kiadta a szükséges RouterOS biztonsági frissítéseket, amelyeket azonnal javasolt telepíteni, majd ellenőrizni, hogy történt-e illetéktelen konfiguráció-módosítás. Otthoni felhasználóknál kulcskérdés, hogy az alapértelmezett tűzfalszabályok érintetlenek maradtak-e, mert ezek hivatottak blokkolni a menedzsment portok nyilvános elérését.