تحذير من CISA: ثغرة حرجة في MikroTik RouterOS تتيح تنفيذ تعليمات برمجية بصلاحيات الجذر قبل المصادقة

Network router infrastructure protected by firewall and access controls

Written by

in

كشفت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية عن ثغرة حرجة في MikroTik RouterOS يمكن الوصول إليها قبل المصادقة. وتُتبع المشكلة بالمعرّف CVE-2026-84411، وهي تؤثر في معالجة جسم طلبات HTTP ضمن خدمة الإدارة عبر الويب، وتحمل درجة 9.8 وفق مقياس CVSS v3.

يمكن لطلب واحد مُعدّ خصيصًا الوصول إلى المسار المتأثر بالثغرة

تصف CISA الثغرة بأنها نقص في تدفق عدد صحيح يمكن لمهاجم عبر الشبكة من دون مصادقة تشغيله باستخدام طلب واحد مُعدّ خصيصًا. وقد يؤدي الاستغلال الناجح إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر أو إلى حالة حجب للخدمة. وقالت الوكالة إنه لم يجرِ الإبلاغ عن أي استغلال علني معروف يستهدف هذه الثغرة تحديدًا عند إصدار التنبيه. وهذا التمييز مهم لأن الكشف يتعلق بقدرة تقنية خطيرة، وليس تأكيدًا لوجود حملة نشطة.

قلّل انكشاف مستوى الإدارة

ينبغي للمسؤولين تطبيق تحديثات RouterOS المدعومة التي حددتها MikroTik وCISA، والإبقاء على واجهات الإدارة غير متاحة من الشبكات غير الموثوقة. كما توصي CISA بوضع شبكات التحكم والأجهزة البعيدة خلف جدران الحماية، وعزلها عن شبكات الأعمال، واستخدام تقنيات VPN محدّثة للوصول عن بُعد. وينبغي للفرق مراجعة مدى انكشاف واجهات الإدارة قبل تطبيق التصحيحات وبعده، بدلًا من اعتبار تحديث البرنامج وسيلة التحكم الوحيدة. وتُنظم تحديثات أمن الشبكات الإضافية في أرشيف أخبار التكنولوجيا في SectechMedia.

المصادر

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *