Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

CISA varnar för kritisk sårbarhet före autentisering i MikroTik RouterOS

USA:s cybersäkerhetsmyndighet CISA har varnat för en kritisk sårbarhet i MikroTik RouterOS som kan möjliggöra fjärrkörning av kod eller orsaka överbelastning.

Sårbarheten, som spåras som CVE-2026-84411, är ett heltalsunderflöde i webbadministrationstjänstens hantering av HTTP-begärans kropp. Enligt CISA kan en angripare utan autentisering skicka en enda specialutformad begäran för att köra kod med root-behörighet eller orsaka överbelastning.

CISA uppgav att myndigheten inte känner till att sårbarheten utnyttjas aktivt. Rådet publicerades för att uppmärksamma organisationer på risken och ge skyddsåtgärder. Enligt CISA berörs RouterOS-versioner före 7.24, medan MikroTik rekommenderar att användare uppdaterar till version 7.23 eller senare för att minska risken.

Den senaste stabila RouterOS-versionen är 7.24.4 och den senaste långtidsversionen är 7.23.7. Båda har funnits tillgängliga sedan den 16 september. BleepingComputer uppgav att tidningen hade kontaktat MikroTik och CISA för att få klarhet i vilka versioner som berörs, men ännu inte fått svar vid publiceringen. MikroTik hade inte publicerat något säkerhetsmeddelande om problemet.

CISA noterade också att angripare och botnätsprogram ofta riktar in sig på sårbarheter i MikroTik-produkter. Polens CERT varnade nyligen för att angripare använde en kedja med CVE-2026-67276 och CVE-2026-86060 för att ta kontroll över enheter med SSH-tjänster exponerade mot internet. Den rapporten gäller andra sårbarheter; CISA uppgav att myndigheten inte känner till aktiv exploatering av CVE-2026-84411.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.