U.S. Cybersecurity and Infrastructure Security Agency ने MikroTik RouterOS में एक गंभीर भेद्यता का खुलासा किया है, जिस तक प्रमाणीकरण से पहले पहुँचा जा सकता है। CVE-2026-84411 के रूप में ट्रैक की गई यह समस्या वेब-प्रबंधन सेवा में HTTP अनुरोध-बॉडी प्रबंधन को प्रभावित करती है और इसका CVSS v3 स्कोर 9.8 है।
एक विशेष रूप से तैयार किया गया अनुरोध भेद्य मार्ग तक पहुँच सकता है
CISA ने इस खामी को integer underflow बताया है, जिसे कोई अप्रमाणित नेटवर्क हमलावर एक विशेष रूप से तैयार किए गए अनुरोध से ट्रिगर कर सकता है। सफल शोषण root विशेषाधिकारों के साथ मनमाना कोड निष्पादन या सेवा-से-वंचित स्थिति उत्पन्न कर सकता है। एजेंसी ने कहा कि परामर्श जारी किए जाने के समय विशेष रूप से इस भेद्यता को निशाना बनाने वाले किसी ज्ञात सार्वजनिक शोषण की सूचना नहीं थी। यह अंतर महत्वपूर्ण है क्योंकि खुलासा एक गंभीर तकनीकी क्षमता से संबंधित है, किसी सक्रिय अभियान की पुष्टि से नहीं।
प्रबंधन-प्लेन का एक्सपोज़र कम करें
प्रशासकों को MikroTik और CISA द्वारा बताए गए समर्थित RouterOS अपडेट लागू करने चाहिए और प्रबंधन इंटरफ़ेस को अविश्वसनीय नेटवर्क से अप्राप्य रखना चाहिए। CISA नियंत्रण नेटवर्कों और दूरस्थ उपकरणों को फ़ायरवॉल के पीछे रखने, उन्हें व्यावसायिक नेटवर्कों से अलग करने और दूरस्थ पहुँच के लिए अद्यतन VPN तकनीक का उपयोग करने की भी अनुशंसा करता है। टीमों को सॉफ़्टवेयर अपडेट को एकमात्र नियंत्रण मानने के बजाय पैचिंग से पहले और बाद में प्रबंधन एक्सपोज़र की समीक्षा करनी चाहिए। अतिरिक्त नेटवर्क-सुरक्षा अपडेट SectechMedia Technology News संग्रह में व्यवस्थित किए गए हैं।

प्रातिक्रिया दे