MikroTik wydał poprawkę i nie chciał powiedzieć, na co. Nie pomogło.
Komunikat MikroTika z 3 września był wyjątkowo lakoniczny. Poprawki w 6.49.21, 7.23.4, 7.24.2 i 7.25 beta 3, aktualizacja gorąco zalecana, i takie zdanie: „Aby dać wam czas na aktualizację systemów, nie publikujemy obecnie szczegółowych informacji". Zatrzymanie szczegółów da się obronić. Kupuje kilka dni, zanim ktoś porówna stary kod z nowym.
Kupiło mniej. CERT Polska opisał od tego czasu połączenie dwóch luk, które nazywa MikroTrick: napastnik, który dosięgnie usługi SSH routera przez Internet, dostaje pełną kontrolę administracyjną, bez żadnego hasła. Udane ataki sięgają co najmniej 2 września. Podatne jest wszystko od RouterOS 6.0.0 do 6.49.20 oraz od 7.0.0 do 7.24.1.
Sam MikroTik pisze, że urządzenia domowe z domyślnymi regułami zapory blokują dostęp z zewnątrz do portów zarządzania, więc pudełko raz skonfigurowane i zostawione w spokoju najpewniej nie jest wystawione. Słowo „domyślnymi" ma w tym zdaniu sporo pracy. Te routery trafiają do małych biur, do mieszkań, w których Internet ustawiał fachowiec od właściciela, i do konfiguracji, gdzie ktoś lata temu otworzył SSH, żeby coś zdalnie naprawić, i nigdy tego nie zamknął. Aktualizacja zajmuje minutę: System, potem Packages, potem Check For Updates. Przy okazji sprawdź, czy SSH i interfejs webowy są osiągalne z zewnątrz, i wyłącz je. Po aktualizacji MikroTik radzi poszukać w dzienniku statusu „Flagged" i przejrzeć konfigurację pod kątem kont i skryptów, których nie zakładałeś.
Większość ludzi po prostu nie wie, jaki ma router. Skanowanie sieci w Tendvane wypisuje wszystkie urządzenia obecne w domowej sieci i jest najszybszym sposobem, żeby ustalić markę i model tego pudełka w przedpokoju.