Er zijn meerdere ernstige kwetsbaarheden ontdekt in MikroTik RouterOS die momenteel actief worden misbruikt. De aanvallen richten zich vooral op routers met publiek toegankelijke SSH-diensten. Het Nationaal Cyber Security Centrum (NCSC) adviseert om de beschikbare updates van MikroTik zo snel mogelijk te installeren om de risico’s te beperken.

MikroTik RouterOS is besturingssoftware die wordt gebruikt op routers om netwerkverkeer te beheren en te beveiligen. Het wordt veel toegepast in zakelijke omgevingen en bij internetproviders. Wanneer deze kwetsbaarheden niet worden verholpen, kunnen kwaadwillenden volledige controle over de router verkrijgen. Dit kan leiden tot overname van het netwerk, onderschepping van gegevens of uitval van de internetverbinding, met ernstige verstoring van bedrijfsprocessen tot gevolg.

Om deze kwetsbaarheden te verhelpen, heeft MikroTik updates uitgebracht in RouterOS versies 6.49.21, 7.23.4 en 7.24.2. Het NCSC adviseert deze updates zo snel mogelijk te installeren. Daarnaast wordt aanbevolen om SSH-toegang niet direct via het internet open te stellen, maar deze te beveiligen met een VPN of een whitelist. Indien niet zeker is of een kwetsbare versie wordt gebruikt, is het raadzaam contact op te nemen met de IT-dienstverlener voor ondersteuning bij het uitvoeren van de benodigde beveiligingsmaatregelen. Meer informatie over het updaten is beschikbaar in de update-instructies van MikroTik.