CISA की चेतावनी: MikroTik RouterOS की गंभीर खामी प्रमाणीकरण-पूर्व root कोड निष्पादन संभव बना सकती है

Network router infrastructure protected by firewall and access controls

Written by

in

U.S. Cybersecurity and Infrastructure Security Agency ने MikroTik RouterOS में एक गंभीर भेद्यता का खुलासा किया है, जिस तक प्रमाणीकरण से पहले पहुँचा जा सकता है। CVE-2026-84411 के रूप में ट्रैक की गई यह समस्या वेब-प्रबंधन सेवा में HTTP अनुरोध-बॉडी प्रबंधन को प्रभावित करती है और इसका CVSS v3 स्कोर 9.8 है।

एक विशेष रूप से तैयार किया गया अनुरोध भेद्य मार्ग तक पहुँच सकता है

CISA ने इस खामी को integer underflow बताया है, जिसे कोई अप्रमाणित नेटवर्क हमलावर एक विशेष रूप से तैयार किए गए अनुरोध से ट्रिगर कर सकता है। सफल शोषण root विशेषाधिकारों के साथ मनमाना कोड निष्पादन या सेवा-से-वंचित स्थिति उत्पन्न कर सकता है। एजेंसी ने कहा कि परामर्श जारी किए जाने के समय विशेष रूप से इस भेद्यता को निशाना बनाने वाले किसी ज्ञात सार्वजनिक शोषण की सूचना नहीं थी। यह अंतर महत्वपूर्ण है क्योंकि खुलासा एक गंभीर तकनीकी क्षमता से संबंधित है, किसी सक्रिय अभियान की पुष्टि से नहीं।

प्रबंधन-प्लेन का एक्सपोज़र कम करें

प्रशासकों को MikroTik और CISA द्वारा बताए गए समर्थित RouterOS अपडेट लागू करने चाहिए और प्रबंधन इंटरफ़ेस को अविश्वसनीय नेटवर्क से अप्राप्य रखना चाहिए। CISA नियंत्रण नेटवर्कों और दूरस्थ उपकरणों को फ़ायरवॉल के पीछे रखने, उन्हें व्यावसायिक नेटवर्कों से अलग करने और दूरस्थ पहुँच के लिए अद्यतन VPN तकनीक का उपयोग करने की भी अनुशंसा करता है। टीमों को सॉफ़्टवेयर अपडेट को एकमात्र नियंत्रण मानने के बजाय पैचिंग से पहले और बाद में प्रबंधन एक्सपोज़र की समीक्षा करनी चाहिए। अतिरिक्त नेटवर्क-सुरक्षा अपडेट SectechMedia Technology News संग्रह में व्यवस्थित किए गए हैं।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *