MikroTik RouterOS MikroTrick Zafiyeti: Aktif Sömürü ve Acil Yama Rehberi (Eylül 2026)
Cyber Security News Haberlerine Göre Hackerlar, MikroTik RouterOS’taki kritik güvenlik açıklarını (kod adı MikroTrick) aktif olarak istismar ederek internete açık cihazlarda tam yönetici yetkisi elde ediyor. Bu zafiyet zinciri, kimlik doğrulaması olmadan uzaktan tam kontrol imkânı sağlıyor ve saldırılar en az 2 Eylül 2026’dan beri vahşi ortamda gözlemleniyor.
MikroTik 3 Eylül 2026’da yamaları yayınladı; CERT Polska ve Letonya ulusal CERT’i ise aktif sömürüyü doğrulayarak derhal güncelleme çağrısında bulundu. Bu rehberde zafiyetlerin detayları, etkilenen sürümler, gerçek saldırı kanıtları, tespit yöntemleri ve sertleştirme adımları yer alıyor.
MikroTrick Nedir? Kritik SSH Zafiyetleri
CERT Polska, RouterOS’ta toplam altı güvenlik açığı tespit etti. Bunlardan ikisi kritik seviyede olup MikroTrick saldırı zincirini oluşturuyor. SSH servisi güvenilmeyen ağlara açıksa cihaz tamamen ele geçirilebiliyor:
.
Bu iki kritik açık birleştirildiğinde, SSH’si internete açık herhangi bir RouterOS cihazında kimlik doğrulaması olmadan tam yönetici kabuğu elde edilebiliyor. Ek kimlik bilgisi veya kullanıcı etkileşimi gerekmiyor.
Etkilenen Sürümler ve Yama Listesi
Etkilenen sürüm aralıkları (yaklaşık):
- 6.0.0 – 6.49.20
- 7.0.0 – 7.23.3
- 7.24 ve 7.24.1
Düzeltilmiş sürümler (3 Eylül 2026’da yayınlandı):
- 7.25 beta 3
- 7.24.2 (Stable)
- 7.23.4 (Long-term)
- 6.49.21 (Long-term)
Hemen güncelleyin: System → Packages → Check for Updates menüsünden veya MikroTik mobil uygulaması üzerinden (ilk kez push bildirimi gönderildi).
Aktif Sömürü Kanıtları
- Saldırılar 2 Eylül 2026’dan itibaren (kamuoyu açıklamasından önce) gözlemlendi.
- Letonya CERT’i, MikroTik yönlendiricilerine yönelik saldırılarda belirgin artış bildirdi.
- Topluluk raporlarında (Reddit / MikroTik forumu) “ops” veya “0” adlı yetkisiz hesapların SSH üzerinden (örneğin 82.192.72.4 IP’sinden) oluşturulduğu, write + policy izinlerinin verildiği belirtiliyor.
- Bazı yöneticiler yapılandırmada belirgin kötü amaçlı betik görmese de tam Netinstall uygulamak zorunda kaldı.
RouterOS artık otomatik ele geçirme tespiti içeriyor: Güncelleme sonrası sistem önyüklemede yapılandırmayı inceliyor ve yetkisiz değişiklik tespit ederse cihazı “Flagged” durumuna alıyor. Kritik log kaydı oluşuyor ve bazı özellikler (yeni zamanlayıcı girdileri, SOCKS, PPTP/L2TP/IPsec, proxy, SMB) yönetici incelemesi ve bayrağı temizleyene kadar kısıtlanıyor.
Acil Yapılacaklar Listesi
- Önce güncelleyin
- Tüm RouterOS cihazlarını yukarıdaki düzeltilmiş sürümlerden birine yükseltin.
- Flagged durumunu kontrol edin
- Sistem loglarında kritik “Flagged” mesajı arayın. Varsa cihazı ele geçirilmiş kabul edin.
- Tam yapılandırma denetimi yapın (Flagged olmasa bile)
- Bilinmeyen kullanıcılar
- Beklenmeyen betikler veya zamanlanmış görevler
- Olağandışı güvenlik duvarı kuralları, NAT veya VPN ayarları
- Yeni veya değiştirilmiş SSH anahtarları
- Tüm kimlik bilgilerini yenileyin
- Tüm yerel kullanıcı şifrelerini değiştirin ve SSH anahtarlarını yeniden oluşturun.
- Sertleştirme adımları (yama sonrası da uygulayın)
- SSH (veya herhangi bir yönetim arayüzünü) asla internete açmayın.
- Varsayılan MikroTik güvenlik duvarı zaten WAN tarafında yönetim portlarını engeller – bu kuralı koruyun.
- Uzaktan yönetim için WireGuard (veya güçlü bir VPN) tercih edin.
- Yönetim erişimini yalnızca güvenilir IP kaynaklarıyla sınırlayın.
- Kullanılmayan servisleri kapatın (bandwidth-test, gerekmiyorsa WebFig vb.).
- Ele geçirme kesinleştiyse
- Temiz bir Netinstall gerçekleştirin, yalnızca bilinen güvenli yapılandırmayı geri yükleyin ve en son RouterOS sürümünü yeniden uygulayın.
Ek Koruma Önerileri
- SSH giriş denemelerini ve yeni kullanıcı oluşturma işlemlerini izleyin.
- Yapılandırma değişikliklerinin loglanmasını etkinleştirin.
- Long-term ve stable dallarını düzenli olarak güncel tutun.
- Büyük filolarda merkezi yönetim araçları (The Dude, API betikleri veya üçüncü taraf çözümler) ile güncellemeleri hızlıca dağıtın.
Yorumlar
Yorum Yazma Kuralları
Yorumlarınız kendi sorumluluğunuzdadır. Yazacağınız Yorumlar ile birlikte IP adresinizde Kayıt Edilir.
Yorumlarda Lütfen Hakaret Küfür Kullanmayınız.
Yorum Yazın
Bu makaleye henüz yorum yapılmamış. İlk yorumu siz yapın!