← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI

Kritická zranitelnost CVE-2026-84411 v MikroTik RouterOS umožňuje vzdálené spuštění kódu

Kritická zranitelnost CVE-2026-84411 s CVSS skóre 9,8 v systému MikroTik RouterOS spočívá v podtečení celého čísla při zpracování těla HTTP požadavků ve webové správě. Neautentizovaný síťový útočník ji může zneužít jediným upraveným požadavkem ke spuštění libovolného kódu pod oprávněním 'root' nebo k vyvolání DoS.

Číst originál na CISA Advisories →

4 zprávy z 4 zdrojů · první CZ · EN/orig

MikroTik telekomunikace IT US CA

tg: zranitelnost tg: novinka v produktu tp: DDoS

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-84411 – – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-67276, CVE-2026-86060. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 4

  1. · CSIRT Itálie (ACN) IT

    Oprava kritické zranitelnosti v MikroTik RouterOS

    Bezpečnostní aktualizace pro MikroTik RouterOS řeší kritickou zranitelnost. Vzdálený neautentizovaný útočník by jejím zneužitím mohl na zasažených systémech spustit libovolný kód nebo narušit dostupnost služby.

    originál: Risolta vulnerabilità in MikroTik RouterOS

  2. · BleepingComputer US

    CISA varuje před kritickou chybou v MikroTik RouterOS

    Americká agentura CISA varuje před novou kritickou zranitelností v systému MikroTik RouterOS, kterou lze zneužít bez autentizace. Podle zdroje může tato chyba vést ke vzdálenému spuštění kódu nebo způsobit odepření služby.

    originál: CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS

  3. · zachyceno · CISA Advisories US

    Kritická zranitelnost v MikroTik RouterOS umožňuje vzdálené spuštění kódu

    Agentura CISA varuje před kritickou chybou CVE-2026-84411 v systému MikroTik RouterOS verzí nižších než 7.24, která spočívá v přetečení celého čísla při zpracování HTTP požadavků. Neautentizovaný vzdálený útočník může pomocí jediného požadavku spustit libovolný kód s právy root nebo vyvolat odepření služby; výrobce doporučuje aktualizaci.

    originál: MikroTik RouterOS

  4. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro MikroTik RouterOS

    Kanadské středisko Cyber Centre upozorňuje na zranitelnost v systému MikroTik RouterOS ve verzích starších než 7.25beta5. Správcům doporučuje prostudovat dostupné informace a aplikovat potřebné aktualizace, přičemž byla vydána vývojová verze 7.25beta.

    originál: MikroTik security advisory (AV26-958)

Nadpis a shrnutí nahoře složeny strojově ze 4 zpráv (gemini-3.8-flash) za 0,0025 USD.

Překlady 4 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0044 USD.