MikroTik-routers door RouterOS-lek kwetsbaar voor bruteforce-aanvallen

woensdag, 29 juli 2026 (10:23) - Security.NL

In dit artikel:

MikroTik-routers blijken kwetsbaar voor bruteforce-aanvallen door een lek in RouterOS, het besturingssysteem op de apparaten. Ook de virtuele variant Cloud Hosted Router (CHR) is getroffen. Via een API die wordt gebruikt om in te loggen kunnen aanvallers grote aantallen pogingen doen en mogelijk uiteindelijk geldige inloggegevens vinden, waarna zij als beheerder toegang krijgen. Het lek, CVE-2026-16347, raakt routers die wereldwijd worden ingezet, ook in vitale infrastructuren. Er is nog geen beveiligingsupdate beschikbaar. MikroTik adviseert daarom om de API niet direct openbaar te maken, maar te beschermen met bijvoorbeeld een sterke VPN of andere extra beveiligingslaag. Daarnaast raadt het bedrijf lange, willekeurige wachtwoorden, firewallregels en beperking van toegang tot een vertrouwde LAN-poort aan.

BEKIJK OOK:

De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'