پرش به محتوای اصلی

CISA درباره نقص حیاتی RCE پیش از تأیید اعتبار در MikroTik RouterOS هشدار می دهد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۸, چهارشنبه، ساعت ۱۹:۱۹حدود 2 دقیقه مطالعه

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) نسبت به یک آسیب پذیری حیاتی جدید در MikroTik RouterOS هشدار می دهد که می تواند منجر به اجرای کد از راه دور یا ایجاد شرایط انکار سرویس شود. [...]

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) نسبت به یک آسیب پذیری حیاتی جدید در MikroTik RouterOS هشدار می دهد که می تواند منجر به اجرای کد از راه دور یا ایجاد شرایط انکار سرویس شود.

این مشکل امنیتی که به‌عنوان CVE-2026-84411 ردیابی می‌شود، یک جریان اعداد صحیح پیش از احراز هویت در مدیریت درخواست HTTP مدیریت وب RouterOS است.

CISA می گوید که یک درخواست دستکاری شده می تواند اجرای کد با امتیازات ریشه یا انکار سرویس را ایجاد کند.

در این هشدار آمده است: «سرویس مدیریت وب در نسخه‌های RouterOS آسیب‌دیده حاوی یک عدد صحیح در مدیریت درخواست HTTP است که قبل از احراز هویت قابل دسترسی است.

این می‌تواند توسط یک مهاجم شبکه احراز هویت نشده برای دستیابی به اجرای کد دلخواه به‌عنوان روت، یا ایجاد انکار سرویس، با استفاده از یک درخواست ساخته‌شده، مورد استفاده قرار گیرد.»

اگرچه آژانس هیچ اطلاعی از این آسیب پذیری ندارد که به طور فعال مورد بهره برداری قرار می گیرد، اما توصیه هایی را برای هشدار به سازمان ها در مورد خطر و ارائه اقدامات دفاعی منتشر کرد.

CISA خاطرنشان می کند که نسخه های MikroTik RouterOS زیر 7.24 در حال حاضر تحت تأثیر قرار گرفته اند. با این حال، آژانس همچنین می‌گوید که فروشنده توصیه می‌کند که کاربران برای کاهش خطر، به نسخه 7.23 یا بالاتر به‌روزرسانی کنند.

لازم به ذکر است که آخرین نسخه پایدار MikroTik RouterOS 7.24.4 است، در حالی که آخرین نسخه طولانی مدت 7.23.7 ​​است که هر دو از 16 سپتامبر در دسترس هستند.

BleepingComputer به MikroTik و CISA ایمیل ارسال کرده است تا در مورد نسخه های RouterOS تحت تأثیر CVE-2026-84411 توضیحاتی ارائه کنند، اما ما تا زمان انتشار پاسخی دریافت نکرده ایم. فروشنده هنوز یک توصیه امنیتی در مورد این مشکل منتشر نکرده است.

توصیه های CISA به دارندگان روتر MikroTik شامل اقدامات دفاعی زیر است:

اگرچه هیچ بهره برداری فعالی از CVE-2026-84411 به طور عمومی فاش نشده است، هکرها و بدافزارهای بات نت اغلب نقص های MikroTik را هدف قرار می دهند.

اخیرا، آژانس CERT لهستان هشدار داده است که مهاجمان از یک زنجیره سوء استفاده از دو آسیب‌پذیری MikroTik RouterOS، CVE-2026-67276 و CVE-2026-86060 برای در دست گرفتن کنترل کامل دستگاه‌های دارای سرویس‌های SSH در معرض اینترنت استفاده کرده‌اند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

هکرها از نقص های جدید MikroTik RouterOS برای ربودن روترها سوء استفاده می کنند

هشدار CISA در مورد نقص های Sharepoint، WSO2، Adobe Commerce که در حملات مورد سوء استفاده قرار می گیرند

CISA در مورد بهره برداری فعال از سه نقص هسته لینوکس هشدار می دهد

CISA دستور اصلاح فوری نقص زیمبرا را می دهد که به طور فعال مورد سوء استفاده قرار گرفته است

CISA: معایب SonicWall SMA1000 اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار می گیرد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning of a new critical vulnerability in MikroTik RouterOS that could lead to remote code execution or cause a denial-of-service condition. [...]

همه‌ی اخبار فناوری