Уязвимость используется в атаках: CVE-2026-67277, MikroTik RouterOS

Безопасность

Сети и безопасность: обновления безопасности и уязвимости, настройка файрволов, VPN, DNS и TLS, разбор конфигураций роутеров и серверов, инструкции и онлайн-инструменты для проверки.
Ответить
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 75
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Уязвимость используется в атаках: CVE-2026-67277, MikroTik RouterOS

Сообщение lammeronline »

Изображение

MikroTik RouterOS Missing Authentication for Critical Function Vulnerability

Вендор / продукт: MikroTik / RouterOS
Добавлена в каталог CISA: 2026-09-10
Срок устранения по требованию CISA: 2026-09-13
MikroTik RouterOS contains a missing authentication for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.
Что делать (по данным CISA): Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluatin…

Ссылка доступна зарегистрированным пользователям. Зарегистрируйтесь
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 75
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Перевод на русский: Уязвимость используется в атаках: CVE-2026-67277, MikroTik RouterOS

Сообщение lammeronline »

Перевод на русский

Автоматический перевод DeepL; технические названия оставлены как в оригинале.
В MikroTik RouterOS обнаружена уязвимость, связанная с отсутствием аутентификации при выполнении критически важной функции, которая позволяет раскрыть содержимое памяти ядра и привести к отказу в обслуживании в службе btest.
Примите меры по устранению уязвимости в соответствии с инструкциями поставщика, обеспечив соблюдение рекомендаций CISA BOD 26-04 «Приоритезация обновлений безопасности на основе риска» (см. URL в примечаниях) и «Требований к криминалистической оценке» CISA (см. URL в примечаниях). Следуйте применимым рекомендациям BOD 26-04 для облачных сервисов или прекратите использование продукта, если меры по устранению уязвимости недоступны. Заинтересованные стороны несут ответственность за оценку…
Ответить