Un secondo buco critico nei router MikroTik, e questa volta sta nella pagina di accesso
Tre settimane fa il problema dei router MikroTik era SSH. Gli attaccanti si prendevano gli apparecchi che avevano SSH esposto su internet, senza alcuna password, e CERT Polska aveva prove che risalivano al 2 settembre. Adesso ce n'è un secondo, nell'altra porta.
CVE-2026-84411 vive nel servizio di gestione web di RouterOS, la pagina che aprite nel browser per configurare l'apparecchio. È un underflow di interi nella gestione dei corpi delle richieste HTTP, e quella gestione avviene prima di qualsiasi controllo di accesso. Una sola richiesta costruita ad arte basta per eseguire codice come root o per mettere il router fuori uso. Il punteggio è 9,8 su 10. La CISA ha pubblicato un avviso il 29 settembre, ICSA-26-272-06, e BleepingComputer lo ha ripreso il giorno dopo. Nessuno ha ancora segnalato attacchi, e MikroTik non ha pubblicato un avviso proprio.
Tutto quello che sta sotto RouterOS 7.24 è coinvolto. Le build corrette, 7.24.2 e 7.23.4, sono disponibili da metà settembre, il che significa che molte persone hanno già corretto questa falla senza sapere cosa stavano correggendo. L'aggiornamento si fa da System, poi Packages, poi Check For Updates, poi un riavvio.
La parte che vale la pena fare già che ci siete è la stessa dell'altra volta: guardare se l'interfaccia web e SSH sono raggiungibili da internet, e spegnerle se lo sono. Un router di casa con le regole predefinite di solito blocca entrambe, ma i valori predefiniti vengono cambiati da chi ha installato l'apparecchio. Se non siete sicuri di che hardware avete davvero, la scansione di rete di Tendvane elenca ogni dispositivo presente sulla vostra rete domestica, router compreso, ed è il modo più rapido per capire se tutto questo vi riguarda.