გადასვლა შიგთავსზე
CISA MikroTik RouterOS-ში კრიტიკული pre-auth RCE მოწყვლადობის შესახებ აფრთხილებს
SecurityNetworking2 წთ

CISA MikroTik RouterOS-ში კრიტიკული pre-auth RCE მოწყვლადობის შესახებ აფრთხილებს

აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტო (CISA) MikroTik RouterOS-ში ახალი კრიტიკული მოწყვლადობის შესახებ აფრთხილებს, რამაც შესაძლოა კოდის დისტანციურად შესრულება ან მომსახურებაზე უარის (DoS) მდგომარეობა გამოიწვიოს. უსაფრთხოების ეს პრობლემა, იდენტიფიკატორით CVE-2026-84411,…

გაზიარება

აშშ-ის კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტო (CISA) MikroTik RouterOS-ში ახალი კრიტიკული მოწყვლადობის შესახებ აფრთხილებს, რამაც შესაძლოა კოდის დისტანციურად შესრულება ან მომსახურებაზე უარის (DoS) მდგომარეობა გამოიწვიოს.

უსაფრთხოების ეს პრობლემა, იდენტიფიკატორით CVE-2026-84411, წარმოადგენს ავთენტიფიკაციამდელ მთელი რიცხვის ქვედა ზღვრის გადაცდომას (integer underflow) RouterOS-ის ვებ-მართვის HTTP მოთხოვნების დამუშავებისას.

CISA-ს განცხადებით, ერთ სპეციალურად შედგენილ მოთხოვნასაც კი შეუძლია გამოიწვიოს კოდის root პრივილეგიებით გაშვება ან მომსახურებაზე უარი.

„დაზარალებულ RouterOS-ის ვერსიებში ვებ-მართვის სერვისი შეიცავს integer underflow ხარვეზს HTTP მოთხოვნის ტანის დამუშავებისას, რომლის წვდომაც ავთენტიფიკაციამდეა შესაძლებელი“, — ნათქვამია გაფრთხილებაში.

„ეს შეიძლება გამოყენებულ იქნას არაავთენტიფიცირებული ქსელური თავდამსხმელის მიერ, რათა ერთადერთი მოდიფიცირებული მოთხოვნის მეშვეობით მიაღწიოს root-ის სახელით თვითნებური კოდის შესრულებას ან გამოიწვიოს მომსახურებაზე უარი.“

მიუხედავად იმისა, რომ სააგენტოს არ აქვს ინფორმაცია მოწყვლადობის აქტიური ექსპლუატაციის შესახებ, მან რეკომენდაცია ორგანიზაციების რისკის შესახებ ინფორმირებისა და თავდაცვითი ზომების შეთავაზების მიზნით გამოაქვეყნა.

CISA აღნიშნავს, რომ ამჟამად დაზარალებულია MikroTik RouterOS-ის 7.24-ზე დაბალი ვერსიები. თუმცა, სააგენტო ასევე აცხადებს, რომ მწარმოებელი მომხმარებლებს რისკის შესამცირებლად 7.23 ან უფრო ახალ ვერსიაზე განახლებას ურჩევს.

აღსანიშნავია, რომ MikroTik RouterOS-ის უახლესი სტაბილური ვერსიაა 7.24.4, ხოლო უახლესი გრძელვადიანი (long-term) გამოშვება — 7.23.7; ორივე ხელმისაწვდომია 16 სექტემბრიდან.

BleepingComputer-მა ელფოსტით მიმართა როგორც MikroTik-ს, ასევე CISA-ს CVE-2026-84411-ით დაზარალებული RouterOS-ის ვერსიების დასაზუსტებლად, თუმცა პუბლიკაციის მომენტისთვის პასუხი არ მიუღია. მწარმოებელს აღნიშნულ საკითხზე უსაფრთხოების რეკომენდაცია ჯერ არ გამოუქვეყნებია.

CISA-ს რეკომენდაციები MikroTik-ის როუტერების მფლობელებისთვის მოიცავს შემდეგ თავდაცვით ქმედებებს:

  1. მართვის სისტემები ინტერნეტიდან მიუწვდომელი შეინარჩუნეთ.
  2. მართვის ქსელები და დისტანციური მოწყობილობები განათავსეთ ფაირვოლების მიღმა, ბიზნესქსელებისგან იზოლირებულად.
  3. დისტანციური წვდომისთვის გამოიყენეთ განახლებული VPN-ები და დაიცავით ყველა დაკავშირებული მოწყობილობა.

მიუხედავად იმისა, რომ CVE-2026-84411-ის აქტიური ექსპლუატაციის შემთხვევები საჯაროდ არ გახმაურებულა, ჰაკერები და ბოტნეტ-მავნე პროგრამები ხშირად იღებენ მიზანში MikroTik-ის ხარვეზებს.

ცოტა ხნის წინ, პოლონეთის CERT სააგენტომ გაავრცელა გაფრთხილება, რომ თავდამსხმელებმა გამოიყენეს MikroTik RouterOS-ის ორი მოწყვლადობის — CVE-2026-67276 და CVE-2026-86060 — ექსპლოიტების ჯაჭვი, რათა სრული კონტროლი მოეპოვებინათ მოწყობილობებზე, რომელთა SSH სერვისებიც ინტერნეტისთვის იყო გახსნილი.