كشفت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية عن ثغرة حرجة في MikroTik RouterOS يمكن الوصول إليها قبل المصادقة. وتُتبع المشكلة بالمعرّف CVE-2026-84411، وهي تؤثر في معالجة جسم طلبات HTTP ضمن خدمة الإدارة عبر الويب، وتحمل درجة 9.8 وفق مقياس CVSS v3.
يمكن لطلب واحد مُعدّ خصيصًا الوصول إلى المسار المتأثر بالثغرة
تصف CISA الثغرة بأنها نقص في تدفق عدد صحيح يمكن لمهاجم عبر الشبكة من دون مصادقة تشغيله باستخدام طلب واحد مُعدّ خصيصًا. وقد يؤدي الاستغلال الناجح إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر أو إلى حالة حجب للخدمة. وقالت الوكالة إنه لم يجرِ الإبلاغ عن أي استغلال علني معروف يستهدف هذه الثغرة تحديدًا عند إصدار التنبيه. وهذا التمييز مهم لأن الكشف يتعلق بقدرة تقنية خطيرة، وليس تأكيدًا لوجود حملة نشطة.
قلّل انكشاف مستوى الإدارة
ينبغي للمسؤولين تطبيق تحديثات RouterOS المدعومة التي حددتها MikroTik وCISA، والإبقاء على واجهات الإدارة غير متاحة من الشبكات غير الموثوقة. كما توصي CISA بوضع شبكات التحكم والأجهزة البعيدة خلف جدران الحماية، وعزلها عن شبكات الأعمال، واستخدام تقنيات VPN محدّثة للوصول عن بُعد. وينبغي للفرق مراجعة مدى انكشاف واجهات الإدارة قبل تطبيق التصحيحات وبعده، بدلًا من اعتبار تحديث البرنامج وسيلة التحكم الوحيدة. وتُنظم تحديثات أمن الشبكات الإضافية في أرشيف أخبار التكنولوجيا في SectechMedia.

اترك تعليقاً