Kwetsbaarheden in MikroTik RouterOS actief misbruikt: update nu
Bron: NCSC · gepubliceerd 8 sep 14:00
Wat dit betekent
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor meerdere ernstige beveiligingslekken in de software MikroTik RouterOS, die op dit moment actief worden misbruikt. Kwaadwillenden richten zich vooral op routers met een publiek toegankelijke SSH-dienst om de volledige controle over deze apparaten te krijgen. Omdat deze software veel wordt gebruikt bij bedrijven en internetproviders, kan dit leiden tot de overname van het netwerk, onderschepping van gegevens of het uitvallen van internetverbindingen. Het NCSC adviseert organisaties om beschikbare beveiligingsupdates zo snel mogelijk te installeren en de SSH-toegang af te schermen.
Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.
Alert8 september 2026Er zijn meerdere ernstige kwetsbaarheden gevonden in MikroTik RouterOS. Deze kwetsbaarheden worden actief misbruikt en is vooral gericht op routers met publiek toegankelijke SSH-diensten. Het NCSC adviseert om de updates van MikroTik zo snel mogelijk te installeren om risico’s te beperken.
Wat voor soort product is het?MikroTik RouterOS is besturingssoftware die wordt gebruikt op routers om netwerkverkeer te beheren en te beveiligen. Het product wordt vaak toegepast in zakelijke en internetprovideromgevingen.
Als je deze kwetsbaarheden niet aanpakt, kunnen kwaadwillenden volledige controle over de router krijgen. Dit kan onder specifieke omstandigheden leiden tot overname van het netwerk, onderschepping van gegevens of uitval van de internetverbinding. Bedrijfsprocessen kunnen daardoor ernstig verstoord raken.
MikroTik heeft updates uitgebracht in RouterOS versies 6.49.21, 7.23.4 en 7.24.2 om deze kwetsbaarheden te verhelpen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Daarnaast is het verstandig om SSH-toegang niet direct via het internet open te stellen, maar te beveiligen met een VPN of whitelist.
Weet je niet zeker of je gebruik maakt van een kwetsbare versie? Neem dan snel contact op met je IT-dienstverlener. Vraag je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen.
Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC
Lees ook
- Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nuNCSC
- Kwetsbaarheid in WordPress wordt actief misbruikt: update nuNCSC
- AI versnelt en vergroot de dreiging: nu handelen noodzakelijkNCSC
- Kwetsbaarheid in WordPress kan leiden tot servermisbruik: update nuNCSC
- Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKBNCSC
- Stroom wordt morgen goedkoper: gemiddeld 20,0 ct per kWhEigen datadesk