CISA درباره نقص حیاتی RCE پیش از تأیید اعتبار در MikroTik RouterOS هشدار می دهد
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) نسبت به یک آسیب پذیری حیاتی جدید در MikroTik RouterOS هشدار می دهد که می تواند منجر به اجرای کد از راه دور یا ایجاد شرایط انکار سرویس شود. [...]
آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) نسبت به یک آسیب پذیری حیاتی جدید در MikroTik RouterOS هشدار می دهد که می تواند منجر به اجرای کد از راه دور یا ایجاد شرایط انکار سرویس شود.
این مشکل امنیتی که بهعنوان CVE-2026-84411 ردیابی میشود، یک جریان اعداد صحیح پیش از احراز هویت در مدیریت درخواست HTTP مدیریت وب RouterOS است.
CISA می گوید که یک درخواست دستکاری شده می تواند اجرای کد با امتیازات ریشه یا انکار سرویس را ایجاد کند.
در این هشدار آمده است: «سرویس مدیریت وب در نسخههای RouterOS آسیبدیده حاوی یک عدد صحیح در مدیریت درخواست HTTP است که قبل از احراز هویت قابل دسترسی است.
این میتواند توسط یک مهاجم شبکه احراز هویت نشده برای دستیابی به اجرای کد دلخواه بهعنوان روت، یا ایجاد انکار سرویس، با استفاده از یک درخواست ساختهشده، مورد استفاده قرار گیرد.»
اگرچه آژانس هیچ اطلاعی از این آسیب پذیری ندارد که به طور فعال مورد بهره برداری قرار می گیرد، اما توصیه هایی را برای هشدار به سازمان ها در مورد خطر و ارائه اقدامات دفاعی منتشر کرد.
CISA خاطرنشان می کند که نسخه های MikroTik RouterOS زیر 7.24 در حال حاضر تحت تأثیر قرار گرفته اند. با این حال، آژانس همچنین میگوید که فروشنده توصیه میکند که کاربران برای کاهش خطر، به نسخه 7.23 یا بالاتر بهروزرسانی کنند.
لازم به ذکر است که آخرین نسخه پایدار MikroTik RouterOS 7.24.4 است، در حالی که آخرین نسخه طولانی مدت 7.23.7 است که هر دو از 16 سپتامبر در دسترس هستند.
BleepingComputer به MikroTik و CISA ایمیل ارسال کرده است تا در مورد نسخه های RouterOS تحت تأثیر CVE-2026-84411 توضیحاتی ارائه کنند، اما ما تا زمان انتشار پاسخی دریافت نکرده ایم. فروشنده هنوز یک توصیه امنیتی در مورد این مشکل منتشر نکرده است.
توصیه های CISA به دارندگان روتر MikroTik شامل اقدامات دفاعی زیر است:
اگرچه هیچ بهره برداری فعالی از CVE-2026-84411 به طور عمومی فاش نشده است، هکرها و بدافزارهای بات نت اغلب نقص های MikroTik را هدف قرار می دهند.
اخیرا، آژانس CERT لهستان هشدار داده است که مهاجمان از یک زنجیره سوء استفاده از دو آسیبپذیری MikroTik RouterOS، CVE-2026-67276 و CVE-2026-86060 برای در دست گرفتن کنترل کامل دستگاههای دارای سرویسهای SSH در معرض اینترنت استفاده کردهاند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
هکرها از نقص های جدید MikroTik RouterOS برای ربودن روترها سوء استفاده می کنند
هشدار CISA در مورد نقص های Sharepoint، WSO2، Adobe Commerce که در حملات مورد سوء استفاده قرار می گیرند
CISA در مورد بهره برداری فعال از سه نقص هسته لینوکس هشدار می دهد
CISA دستور اصلاح فوری نقص زیمبرا را می دهد که به طور فعال مورد سوء استفاده قرار گرفته است
CISA: معایب SonicWall SMA1000 اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار می گیرد
متن اصلی (انگلیسی)
CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning of a new critical vulnerability in MikroTik RouterOS that could lead to remote code execution or cause a denial-of-service condition. [...]