CISA предупредила о критической RCE-уязвимости в MikroTik RouterOS
CISA предупредила о критической уязвимости CVE-2026-84411 в MikroTik RouterOS — целочисленном переполнении в обработке HTTP-запросов до аутентификации. Один запрос позволяет выполнить код с правами root или вызвать отказ в обслуживании; уязвимы версии ниже 7.24.
- CVE-2026-84411 — pre-auth integer underflow в веб-управлении RouterOS
- Один запрос даёт выполнение кода с правами root или DoS
- Уязвимы версии ниже 7.24, рекомендуется обновиться до 7.23+
- Активной эксплуатации пока не зафиксировано
Читать дальше
Безопасность