Een kritieke kwetsbaarheid in de web management service van RouterOS, het besturingssysteem van MikroTik-routers, maakt het mogelijk voor ongeauthenticeerde aanvallers om routers op afstand over te nemen. Door het versturen van een speciaal geprepareerd HTTP-verzoek kan een integer underflow worden veroorzaakt, waarmee aanvallers willekeurige code met rootrechten kunnen uitvoeren.
De kwetsbaarheid, geregistreerd als CVE-2026-84411, vereist geen authenticatie en vormt daarmee een ernstig risico voor gebruikers en beheerders van MikroTik-apparatuur. Om het probleem te verhelpen is een firmware-update uitgebracht; het wordt sterk aanbevolen om RouterOS te updaten naar versie 7.24 of hoger.
Eerder deze maand werd bekend dat er ook actief misbruik wordt gemaakt van drie andere kwetsbaarheden in RouterOS (CVE-2026-67277, CVE-2026-67279 en CVE-2026-86060), waarmee aanvallers MikroTik-routers aanvallen. Het advies blijft om alle beveiligingsupdates zo snel mogelijk te installeren om de risico’s te beperken.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *