In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

La vulnerabilità

CISA ha pubblicato un advisory per una vulnerabilità critica in MikroTik RouterOS, identificata come CVE-2026-84411. La falla è un integer underflow nel servizio di gestione web, presente nelle versioni di RouterOS precedenti alla 7.24.

La vulnerabilità è sfruttabile prima dell'autenticazione: un attaccante di rete può inviare una singola richiesta HTTP appositamente costruita per ottenere l'esecuzione di codice arbitrario con privilegi di root o causare un denial of service.

Il punteggio CVSS è 9.8 su 10 (critico) secondo la versione 3.1 e 9.3 secondo la versione 4.0. La falla è classificata come CWE-191 (Integer Underflow).

Prodotti interessati e impatto

Sono interessate tutte le versioni di MikroTik RouterOS precedenti alla 7.24. Il prodotto è distribuito in tutto il mondo e utilizzato nei settori delle comunicazioni e dell'informatica. La sede di MikroTik è in Lettonia.

L'impatto potenziale è elevato: l'esecuzione di codice remoto con privilegi di root consente a un attaccante di prendere il controllo completo del dispositivo, mentre il denial of service può interrompere le comunicazioni di rete.

Rimedi e raccomandazioni

MikroTik raccomanda di aggiornare RouterOS alla versione 7.24 o successiva, scaricabile dal sito ufficiale. CISA non ha segnalato al momento sfruttamenti pubblici noti di questa vulnerabilità.

CISA consiglia di ridurre l'esposizione dei dispositivi, evitando che siano accessibili da internet, isolandoli dietro firewall e separandoli dalle reti aziendali. Per l'accesso remoto, suggerisce l'uso di VPN aggiornate.

Le organizzazioni dovrebbero condurre un'analisi di impatto e valutazione del rischio prima di applicare le misure difensive.

FONTI CONSULTATECISA Cybersecurity Advisories
#mikrotik#routeros#cve-2026-84411#rce#cisa