Tendvane

← Toate articolele

Network30 septembrie 2026

O a doua gaură critică în routerele MikroTik, iar aceasta este chiar în pagina de autentificare

Acum trei săptămâni problema routerelor MikroTik era SSH. Atacatorii preluau aparatele care aveau SSH expus către internet, fără nicio parolă, iar CERT Polska avea dovezi care mergeau până pe 2 septembrie. Acum există o a doua, în cealaltă ușă.

CVE-2026-84411 stă în serviciul de administrare web al RouterOS, adică în pagina pe care o deschizi în browser ca să configurezi aparatul. Este o depășire în jos a unui număr întreg la procesarea corpului cererilor HTTP, iar procesarea aceea se petrece înainte de orice verificare a autentificării. O singură cerere construită anume ajunge ca să ruleze cod ca root sau să scoată routerul din funcțiune. Scorul este 9,8 din 10. CISA a publicat un avertisment pe 29 septembrie, ICSA-26-272-06, iar BleepingComputer l-a preluat a doua zi. Nimeni nu a raportat încă atacuri, iar MikroTik nu a publicat un avertisment propriu.

Tot ce este sub RouterOS 7.24 este afectat. Compilările corectate, 7.24.2 și 7.23.4, există de la jumătatea lui septembrie, ceea ce înseamnă că mulți oameni au reparat deja asta fără să știe ce repară. Actualizarea se face din System, apoi Packages, apoi Check For Updates și o repornire.

Ce merită făcut cât ești oricum acolo este același lucru ca data trecută: să te uiți dacă interfața web și SSH pot fi atinse de pe internet și să le oprești dacă pot. Un router de casă cu regulile din fabrică le blochează de obicei pe amândouă, dar valorile din fabrică sunt schimbate de cine a instalat aparatul. Dacă nu ești sigur ce echipament ai de fapt, scanarea de rețea din Tendvane listează fiecare dispozitiv din rețeaua ta de acasă, inclusiv routerul, și este cel mai rapid mod de a afla dacă te privește ceva din toate astea.

Surse

Descarca Tendvane