Een kritieke kwetsbaarheid maakt het mogelijk voor ongeauthenticeerde aanvallers om MikroTik-routers op afstand over te nemen. Er is een firmware-update uitgebracht om het probleem te verhelpen. De kwetsbaarheid (CVE-2026-84411) bevindt zich in de web management service van RouterOS, het besturingssysteem dat op de routers van MikroTik draait.
Door het versturen van een speciaal geprepareerd HTTP request kan een integer underflow worden veroorzaakt, waardoor een ongeauthenticeerde aanvaller willekeurige code als root op de router kan uitvoeren. Gebruikers en beheerders worden opgeroepen om te updaten naar RouterOS 7.24 of nieuwer. Eerder deze maand werd bekend dat aanvallers op dit moment actief misbruik maken van drie andere kwetsbaarheden in RouterOS (CVE-2026-67277, CVE-2026-67279 en CVE-2026-86060) om MikroTik-routers aan te vallen.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
Een kritieke kwetsbaarheid maakt het mogelijk voor ongeauthenticeerde aanvallers om MikroTik-routers op afstand over te nemen. Er is een firmware-update uitgebracht om het probleem te verhelpen. De kwetsbaarheid (CVE-2026-84411) bevindt zich in de web management service van RouterOS, het besturingssysteem dat op de routers van MikroTik draait.
Door het versturen van een speciaal geprepareerd HTTP request kan een integer underflow worden veroorzaakt, waardoor een ongeauthenticeerde aanvaller willekeurige code als root op de router kan uitvoeren. Gebruikers en beheerders worden opgeroepen om te updaten naar RouterOS 7.24 of nieuwer. Eerder deze maand werd bekend dat aanvallers op dit moment actief misbruik maken van drie andere kwetsbaarheden in RouterOS (CVE-2026-67277, CVE-2026-67279 en CVE-2026-86060) om MikroTik-routers aan te vallen.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
Deel dit bericht: