Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

CISA, MikroTik RouterOS'ta kimlik doğrulama öncesi kritik bir açığı duyurdu

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), MikroTik RouterOS'ta uzaktan kod çalıştırmaya veya hizmet reddi durumuna yol açabilecek kritik bir açık konusunda uyarıda bulundu.

CVE-2026-84411 olarak izlenen açık, web yönetim hizmetinin HTTP istek gövdelerini işlemesindeki bir tamsayı alt taşması. CISA, kimlik doğrulaması yapmamış bir saldırganın tek bir özel hazırlanmış istekle kök yetkileriyle kod çalıştırabileceğini veya hizmet reddine yol açabileceğini söylüyor.

CISA, açığın etkin biçimde istismar edildiğine dair bilgisi olmadığını belirtti. Kurum, kuruluşları risk konusunda uyarmak ve savunma önlemleri sunmak için duyuruyu yayımladı. CISA'ya göre 7.24 öncesi RouterOS sürümleri etkileniyor; MikroTik ise riski azaltmak için 7.23 veya daha yeni bir sürüme güncellemeyi öneriyor.

En yeni kararlı RouterOS sürümü 7.24.4, en yeni uzun süreli destek sürümü ise 7.23.7. Her ikisi de 16 Eylül'den beri kullanıma sunulmuş durumda. BleepingComputer, etkilenen sürümler hakkında açıklama almak için MikroTik ve CISA'ya ulaştığını ancak yayımlanma anında yanıt alamadığını bildirdi. MikroTik konuyla ilgili bir güvenlik duyurusu yayımlamamıştı.

CISA ayrıca saldırganların ve botnet zararlı yazılımlarının MikroTik açıklarını sık sık hedef aldığını belirtti. Polonya'nın CERT kurumu yakın zamanda, saldırganların internete açık SSH hizmetleri bulunan cihazları ele geçirmek için CVE-2026-67276 ve CVE-2026-86060 açıklarından oluşan bir zincir kullandığı konusunda uyardı. Bu bildirim ayrı açıklarla ilgili; CISA, CVE-2026-84411'in etkin biçimde istismar edildiğine dair bilgisi olmadığını söyledi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.