CISA, MikroTik RouterOS’ta kritik açık için uyardı
Tek bir hazırlanmış istek, yönetim arayüzünde root kod çalıştırma ya da hizmet kesintisi oluşturabiliyor; etkilenen sürümler 7.24 altı.
CISA, MikroTik RouterOS’ta yeni açıklanan kritik bir güvenlik açığı için uyarı yayımladı. Kuruma göre bu açık, uzaktan kod çalıştırma ya da hizmet reddi saldırısına yol açabiliyor ve bu nedenle öncelikli bir düzeltme olarak görülüyor.
Açık CVE-2026-84411 olarak izleniyor. Sorun, web yönetimi için kullanılan HTTP istek işleme yolunda yer alan, kimlik doğrulama öncesi bir integer underflow. CISA, tek bir hazırlanmış isteğin root yetkisiyle kod çalıştırmayı ya da cihazı çökertmeyi tetikleyebileceğini söylüyor. Kurumun değerlendirmesine göre RouterOS 7.24 altındaki sürümler etkileniyor.
CISA ayrıca şu ana kadar aktif sömürüye dair bir bilgisi olmadığını belirtiyor. Yine de kontrol sistemlerinin internetten uzak tutulmasını, yönetim ağlarının firewall ve VPN arkasında ayrıştırılmasını öneriyor.
Neden önemli
Bu uyarı, RouterOS kullanan ve yönetim arayüzünü erişime açık bırakan ekipler için riski hemen görünür hale getiriyor. Tek bir istekle kök düzeyinde etki oluşabilmesi, yanlış konumlandırılmış yönetim erişiminin hızlıca kapatılmasını gerektiriyor. Kurumun aktif sömürü görmemesi, düzeltme baskısını azaltmıyor; tersine, önlem alma için bir pencere olduğunu gösteriyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- Tom's Hardware
- BleepingComputer