Selasa, 6 Oktober 2026 | 3 min read | Andhika R

Rantai Eksploitasi "MikroTrick" Lumpuhkan Router MikroTik via Port SSH Tanpa Otentikasi

Arsitektur keamanan perimeter korporat menghadapi ancaman kritis menyusul analisis mendalam terhadap rantai eksploitasi MikroTrick. Aktor ancaman terdeteksi merangkai dua kerentanan Zero-Day pada antarmuka Secure Shell(SSH) MikroTik RouterOS untuk mengambil alih kendali administratif penuh (Root/Admin) atas router yang menghadap ke internet publik.

Serangan ini berakibat fatal karena dieksekusi tanpa memerlukan kata sandi, kunci SSH, maupun penyelesaian proses otentikasi. Bukti forensik menunjukkan eksploitasi aktif telah terjadi sejak 2 September 2026, sehari sebelum vendor merilis tambalan resmi. Insiden ini secara langsung mengancam kedaulatan batas jaringan (Edge Network) perusahaan yang masih mengekspos port manajemen ke internet.

Bagi Pusat Operasi Keamanan (SOC) dan Tim Infrastruktur TI, serangan MikroTrick beroperasi dengan memanipulasi logika protokol (Logic Flaw) secara berurutan. Berikut adalah rincian taktis yang wajib diwaspadai:

Komponen EksploitasiDeskripsi Taktis & Mekanisme Bypass
Kerentanan 1: CVE-2026-67279(Manipulasi State-Machine SSH)Peretas memulai negosiasi ulang kunci (renegotiation) tepat pada fase otentikasi. Kelemahan logika pada RouterOS membiarkan koneksi langsung melompat ke fase perintah (Sesi Klien) tanpa pernah memvalidasi identitas pengguna.
Kerentanan 2: CVE-2026-86060 (Injeksi Argumen)Dengan sesi yang dipaksakan terbuka, peretas mengirimkan -2 sebagai nama pengguna ke program login internal (/nova/bin/login). Sistem tidak memvalidasi input ini dan membacanya sebagai instruksi (opsi program) untuk mengambil identitas dan hak istimewa langsung dari terminal peretas.
Dampak TaktisPeretas menetapkan hak istimewa administrator penuh dari jarak jauh, membuka konsol berhak istimewa tinggi tanpa verifikasi kredensial apa pun.
Indikator Kompromi (IoC)

• Upaya login gagal dengan nama pengguna: -2 di log SSH.

• Pembuatan akun tidak dikenal bernama ops di grup hak istimewa penuh.

• Berkas diagnostik .rif yang mencurigakan.

• Alamat IP peretas: 82.192.72.4 (berhasil mengeksploitasi) dan 103.102.31.18 (upaya pemindaian).

Tindakan Remediasi Darurat: Pembaruan mutlak diperlukan. Terapkan segera rilis RouterOS 6.49.21, 7.23.4, atau 7.24.2. Periksa status Flagged perangkat dengan perintah /system/device-mode/print.

Insiden MikroTrick ini adalah bukti empiris bahwa mengandalkan kata sandi kuat atau otentikasi kunci publik (RSA) pada layanan manajemen yang terekspos ke internet adalah kesalahan arsitektur. Kerentanan protokol akan selalu dapat memintas validasi kredensial, perhatikan beberapa hal berikut:

  1. Arsitektur Manajemen Jaringan Tertutup (Out-of-Band Management): Port SSH, WebFig, atau WinBox router korporat Anda tidak boleh dapat dijangkau dari luar. Administrasi jarak jauh harus diwajibkan melalui terowongan VPN korporat yang divalidasi dan dibatasi hanya untuk daftar IP (Whitelisting) yang berasal dari segmen Management VLAN internal perusahaan.
  2. Bahaya Pemulihan Semu (False Recovery): Menambal (patching) RouterOS yang sudah terinfeksi tidak akan menghapus backdoor (seperti akun ops atau skrip tersembunyi) yang telah ditanam peretas. Jika ditemukan IoC -2, perangkat harus diisolasi, diatur ulang ke pengaturan pabrik (Factory Reset), dan dibangun ulang secara manual. Dilarang keras mengembalikan konfigurasi dari fail cadangan (backup) karena dapat memulihkan akses peretas.
  3. Intelijen Ancaman Proaktif: CISA telah memasukkan kerentanan ini ke dalam Katalog Kerentanan yang Dieksploitasi (KEV). Ini berarti aktor ancaman kelas negara (APT) dan sindikat ransomware sedang memindai internet secara masif untuk mencari perangkat yang rentan.

Amankan gerbang utama infrastruktur digital perusahaan Anda sebelum aktor ancaman mengambil alih kendali jaringan internal Anda.

Bagikan:

Avatar

Andhika RDigital Marketing at Fourtrezz

Semua Artikel

Artikel Terpopuler

Berlangganan Newsletter FOURTREZZ

Jadilah yang pertama tahu mengenai artikel baru, produk, event, dan promosi.

Partner Pendukung

infinitixyberaditif

© 2026 PT Tiga Pilar Keamanan. All Rights Reserved.