Numéro: AL26-020
Date: 10 septembre, 2026
Auditoire
La présente alerte s’adresse aux professionnelles et professionnels des TI et aux gestionnaires.
Objet
Une alerte vise à sensibiliser les destinataires à une cybermenace récemment relevée pouvant toucher les biens d’information électroniques et à fournir des conseils supplémentaires en matière de détection et d’atténuation. Le Centre canadien pour la cybersécurité (ou Centre pour la cybersécurité) peut offrir une assistance supplémentaire aux destinataires qui en font la demande.
Détails
Le Centre pour la cybersécurité est au courant de vulnérabilités touchant les appareils MikroTik RouterOS, en particulier lorsque le service SSH est exposé à InternetNote de bas de page 1.
En réponse à l’avis de sécurité publié par MikroTik le 3 septembre 2026, le Centre pour la cybersécurité a publié le bulletin de sécurité AV26-887Note de bas de page 2 le 8 septembre 2026.
Publiée sous le numéro CVE-2026-67277Note de bas de page 3, cette vulnérabilité est une vulnérabilité de type Absence d’authentification pour une fonction critique (CWE-306)Note de bas de page 4 qui pourrait permettre à un attaquant distant d’obtenir des renseignements potentiellement sensibles.
Publiée sous le numéro CVE-2026-86060Note de bas de page 5, cette vulnérabilité est une vulnérabilité de type Neutralisation inadéquate des délimiteurs d’arguments dans une commande (« injection d’arguments ») (CWE-88)Note de bas de page 6 qui pourrait permettre à un attaquant distant d’élever ses privilèges.
Publiée sous le numéro CVE-2026-67276Note de bas de page 7, cette vulnérabilité est une vulnérabilité de type Vérification inadéquate d’une signature cryptographique (CWE-347)Note de bas de page 8 qui pourrait permettre à un attaquant de forger une signature valide et d’ouvrir un canal de commande SSH en tant que l’utilisateur visé sans posséder la clé privée.
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-67277 et CVE-2026-86060 à son catalogue de vulnérabilités exploitées connues (KEV) le 10 septembre 2026.Note de bas de page 9Note de bas de page 10
Mesures recommandées
Le Centre pour la cybersécurité recommande aux organisations utilisant MikroTik RouterOS de consulter le bulletin de sécurité de MikroTikNote de bas de page 1 et de mettre à jour les appareils touchés vers les versions corrigées suivantes, prises en charge par le fournisseur :
Upgrade affected Cisco ASA instances to a fixed version:
| Produit touché | Versions touchées | Versions corrigées |
|---|---|---|
| RouterOS 6.x | Versions antérieures à 6.49.21 | Version 6.49.21 |
| RouterOS 7.x Long-Terme | Versions antérieures à 7.23.4 | Version 7.23.4 |
| RouterOS 7.x Stable | Versions antérieures à 7.24.2 | Version 7.24.2 |
| RouterOS Branche de développement | Versions antérieures à 7.25 beta 3 | Version 7.25 beta 3 |
Le Centre pour la cybersécurité recommande également de suivre les directives publiées par MikroTikNote de bas de page 1 et CERT PolskaNote de bas de page 11 afin de mettre à jour immédiatement RouterOS et de vérifier les journaux pour déceler tout signe de compromission. Si les journaux contiennent une entrée critique indiquant que l’appareil a été signalé (« Flagged »), MikroTik recommande de suivre les instructions fournies sur son site consacré à cet étatNote de bas de page 12.
Le Centre pour la cybersécurité recommande également aux organismes de prendre les mesures suivantes :
- Déterminer la version logicielle actuellement installée sur chaque appareil.
- Accorder la priorité à l’application des correctifs sur les appareils exposant le service SSH à l’internet.
- Surveiller les journaux d’authentification et l’activité réseau afin de détecter tout indice d’accès non autorisé.
- Après l’application des correctifs, vérifier que l’appareil exécute bien la version mise à jour et examiner les journaux à la recherche d’activités inhabituelles.
De plus, le Centre pour la cybersécurité recommande fortement aux organisations de passer en revue et de mettre en œuvre ses 10 mesures de sécurité des TINote de bas de page 13, en mettant l’accent sur ce qui suit :
- intégrer, surveiller et défendre les passerelles Internet;
- appliquer les correctifs aux applications et aux systèmes d’exploitation;
- renforcer les systèmes d’exploitation et les applications;
- isoler les applications Web.
Si les destinataires relèvent des activités semblables aux informations fournies dans la présente alerte, ils sont invités à le signaler par l’entremise de Mon cyberportail ou par courriel à contact@cyber.gc.ca.