Tendvane

← Todos os artigos

Network30 de setembro de 2026

Um segundo buraco crítico nos routers MikroTik, e este está na página de acesso

Há três semanas o problema dos routers MikroTik era o SSH. Os atacantes tomavam conta dos aparelhos que tinham o SSH virado para a internet, sem palavra-passe nenhuma, e o CERT Polska tinha provas que remontavam a 2 de setembro. Agora há um segundo, na outra porta.

A CVE-2026-84411 vive no serviço de gestão web do RouterOS, a página que se abre no navegador para configurar o aparelho. É um transbordo negativo de inteiros no tratamento dos corpos dos pedidos HTTP, e esse tratamento acontece antes de qualquer verificação de acesso. Um único pedido preparado chega para executar código como root ou deitar o router abaixo. A pontuação é 9,8 em 10. A CISA publicou um aviso a 29 de setembro, ICSA-26-272-06, e o BleepingComputer pegou nele no dia seguinte. Ninguém comunicou ainda ataques, e a MikroTik não publicou um aviso próprio.

Tudo o que esteja abaixo do RouterOS 7.24 está afetado. As compilações corrigidas, 7.24.2 e 7.23.4, estão disponíveis desde meados de setembro, o que significa que muita gente já corrigiu isto sem saber o que estava a corrigir. A atualização faz-se em System, depois Packages, depois Check For Updates e um reinício.

O que vale a pena fazer já que lá está é o mesmo da última vez: ver se a interface web e o SSH são alcançáveis a partir da internet, e desligá-los se forem. Um router doméstico com as regras de origem costuma bloquear ambos, mas os valores de origem são mudados por quem montou o aparelho. Se não tem a certeza de que equipamento tem afinal, a análise de rede do Tendvane lista todos os dispositivos da sua rede doméstica, router incluído, e é a maneira mais rápida de descobrir se alguma coisa disto lhe diz respeito.

Fontes

Transferir o Tendvane