Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), MikroTik RouterOS'ta kritik bir güvenlik açığı tespit ettiğini duyurdu. Bu açık, uzaktan kod çalıştırma (RCE) veya hizmet kesintisine (DoS) neden olabilecek bir durum oluşturuyor. Açık, CVE-2026-84411 kodu ile takip ediliyor ve RouterOS'un web yönetim HTTP isteği işleme kısmında bir ön kimlik doğrulama tamsayı alt akışı ile ilgilidir.
CISA'nın açıklamasına göre, bu güvenlik açığı, bir saldırganın yalnızca tek bir özel olarak hazırlanmış istekle kök ayrıcalıklarıyla kod çalıştırmasına veya hizmet kesintisi oluşturmasına olanak tanıyor. "Etki altındaki RouterOS sürümlerinde, kimlik doğrulama öncesinde erişilebilen HTTP istek gövdesi işleme kısmında bir tamsayı alt akışı bulunmaktadır" ifadesi dikkat çekiyor.
Bu açığın aktif bir şekilde istismar edilip edilmediğine dair herhangi bir bilgi bulunmamakla birlikte, CISA, organizasyonları bu risk hakkında bilgilendirmek ve savunma önlemleri sağlamak amacıyla bu uyarıyı yayımladı. CISA, MikroTik RouterOS'un 7.24 altındaki sürümlerinin etkilenmekte olduğunu belirtti. Ancak, kullanıcıların riski azaltmak için 7.23 veya üzeri bir sürüme güncellemeleri önerilmektedir.
MikroTik RouterOS'un en son kararlı sürümü 7.24.4 iken, en son uzun dönem sürümü 7.23.7'dir. Her iki sürüm de 16 Eylül'den itibaren kullanıma sunulmuştur. CISA, MikroTik ile iletişime geçerek CVE-2026-84411 ile etkilenen RouterOS sürümleri hakkında netlik istemiştir, ancak henüz bir yanıt alınamamıştır. MikroTik, bu konuda bir güvenlik uyarısı yayımlamamıştır.
CISA'nın MikroTik yönlendirici sahiplerine yönelik önerileri arasında şunlar yer alıyor:
- Kontrol sistemlerini internete kapalı tutun.
- Kontrol ağlarını ve uzaktan erişim cihazlarını iş ağlarından izole edilmiş güvenlik duvarlarının arkasına yerleştirin.
- Uzaktan erişim için güncellenmiş VPN'ler kullanın ve tüm bağlı cihazları güvence altına alın.
CVE-2026-84411'in aktif bir şekilde istismar edildiğine dair kamuya açık bir bilgi bulunmamakla birlikte, siber suçlular ve botnet kötü amaçlı yazılımlarının MikroTik zafiyetlerini sıklıkla hedef aldığı bilinmektedir. Son zamanlarda, Polonya'nın CERT ajansı, saldırganların internete açık SSH hizmetlerine sahip cihazları tamamen kontrol altına almak için MikroTik RouterOS'taki iki zafiyeti, CVE-2026-67276 ve CVE-2026-86060, kullandığını bildirmiştir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.