image

MikroTik-routers via kritiek beveiligingslek op afstand over te nemen

woensdag 30 september 2026, 09:39 door Redactie, 4 reacties

Een kritieke kwetsbaarheid maakt het mogelijk voor ongeauthenticeerde aanvallers om MikroTik-routers op afstand over te nemen. Er is een firmware-update uitgebracht om het probleem te verhelpen. De kwetsbaarheid (CVE-2026-84411) bevindt zich in de web management service van RouterOS, het besturingssysteem dat op de routers van MikroTik draait.

Door het versturen van een speciaal geprepareerd HTTP request kan een integer underflow worden veroorzaakt, waardoor een ongeauthenticeerde aanvaller willekeurige code als root op de router kan uitvoeren. Gebruikers en beheerders worden opgeroepen om te updaten naar RouterOS 7.24 of nieuwer. Eerder deze maand werd bekend dat aanvallers op dit moment actief misbruik maken van drie andere kwetsbaarheden in RouterOS (CVE-2026-67277, CVE-2026-67279 en CVE-2026-86060) om MikroTik-routers aan te vallen.

Reacties (4)
30-09-2026, 17:15 door spatieman
uh?
dit was toch al eens gepost, of is dit weer een nieuw lek ?
01-10-2026, 08:13 door Anoniem
Release DateSeptember 29, 2026
01-10-2026, 08:39 door Anoniem
Door spatieman: uh?
dit was toch al eens gepost, of is dit weer een nieuw lek ?
Inderdaad een herhaling van een eerdere post.
01-10-2026, 11:27 door Anoniem
Door Anoniem: Release DateSeptember 29, 2026
Klopt niet, het betreft namelijk RouterOS 7.24.2 met releasedatum 3 september 2026 dus een oude post.

Gebruikers en beheerders worden opgeroepen om te updaten naar RouterOS 7.24 of nieuwer. Eerder deze maand werd bekend dat aanvallers op dit moment actief misbruik maken van drie andere kwetsbaarheden in RouterOS (CVE-2026-67277, CVE-2026-67279 en CVE-2026-86060) om MikroTik-routers aan te vallen.

Er is nu wel een nieuwere versie 7.24.5 van 29 september 2026 uitgebracht maar betreft het onderstaande:

• Bridge: DHCP snooping IP binding tabel uitgeschakeld (geïntroduceerd in v7.24).
• Bridge: VLAN hardware offloading ingeschakeld voor het apparaat hAP be3 Media.
• Console: Probleem opgelost waarbij de uitvoer van /system/identity/print over meerdere regels werd gesplitst.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.