Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 01 oktober 2026 om 11:09 | person_outline 10 🙂

    Nieuwe ernstige kwetsbaarheid ontdekt in MikroTik RouterOS, risico op volledige controle.

    Afbeelding is gegenereerd.
Een ernstige kwetsbaarheid in MikroTik RouterOS, met de aanduiding CVE-2026-84411, vormt een aanzienlijk risico voor wereldwijd ingezette netwerkapparaten. De kwetsbaarheid, een integer underflow, laat niet-geauthenticeerde externe aanvallers toe om met root-privileges willekeurige code uit te voeren of een denial-of-service te veroorzaken. De ernstscore bedraagt 9.8.

Aanvallers kunnen speciaal opgestelde verzoeken sturen om de kwetsbare code te activeren. Een succesvolle uitbuiting kan leiden tot externe code-uitvoering en root-toegang tot de router. Dit biedt aanvallers brede controle over apparaatinstellingen, verkeersafhandeling, routeringsconfiguraties, authenticatiediensten, firewallregels en geïnstalleerde scripts.

Het compromitteren van een aan het internet blootgesteld RouterOS-apparaat kan ernstige gevolgen hebben, zoals het onderscheppen of omleiden van netwerkverkeer, het implementeren van malware, het wijzigen van DNS-instellingen, het creëren van permanente toegang, het scannen van interne systemen of het gebruiken van het apparaat als toegangspunt tot een grotere bedrijfsomgeving. In industriële omgevingen, waar routers connectiviteit bieden aan externe locaties, operationele technologie-netwerken of controlesysteemactiva, kan de impact nog groter zijn. Uitbuiting kan ook een denial-of-service-conditie veroorzaken, wat routeringsdiensten kan verstoren en externe apparaten of verbonden bedrijfssystemen onbeschikbaar kan maken.

Op 29 september 2026 heeft het U.S. Cybersecurity and Infrastructure Security Agency (CISA) een advies, aangeduid als ICSA-26-272-06, gepubliceerd over deze kwetsbaarheid. CISA heeft op dit moment geen meldingen ontvangen van publieke uitbuiting die specifiek gericht is op CVE-2026-84411.

De primaire mitigatie is het upgraden van getroffen MikroTik RouterOS-installaties naar versie 7.24 of hoger. Organisaties wordt aangeraden om alle MikroTik-apparaten in hun omgeving te identificeren, inclusief systemen beheerd door regionale kantoren, externe providers en externe operationele locaties. Activa-inventarissen moeten ook routers omvatten die niet centraal worden beheerd of die worden ingezet in legacy netwerksegmenten.

Beheerders dienen managementinterfaces te beperken zodat deze niet direct bereikbaar zijn vanaf het openbare internet. CISA raadt aan de netwerkblootstelling voor controlesysteemapparaten te minimaliseren, externe activa achter firewalls te plaatsen en operationele technologie-netwerken te scheiden van bedrijfssystemen. Waar externe toegang vereist is, moeten organisaties veilige, volledig bijgewerkte VPN-diensten gebruiken en VPN-toegang beveiligen met sterke authenticatie- en apparaatbeveiligingscontroles.

Netwerkteams wordt geadviseerd om RouterOS-logs te controleren op onverwachte administratieve activiteiten, configuratiewijzigingen, ongebruikelijk uitgaand verkeer, nieuwe scripts, gewijzigde DNS-instellingen en onbekende gebruikersaccounts. Na het patchen moeten blootgestelde inloggegevens worden geroteerd en moeten firewall- en toegangscontroleconfiguraties worden gevalideerd.
 
Facts

1. Een kwetsbaarheid in MikroTik RouterOS, getraceerd als CVE-2026-84411, treft versies vóór 7.24. Deze kwetsbaarheid, geclassificeerd als een integer underflow, kan niet-geauthenticeerde externe aanvallers in staat stellen willekeurige code uit te voeren met root-privileges of een denial-of-service te veroorzaken. De kwetsbaarheid heeft een CVSS v3-ernstscore van 9.8.
2. Een aanvaller kan speciaal opgestelde verzoeken sturen om de kwetsbare code te activeren.
3. Succesvolle uitbuiting kan leiden tot externe code-uitvoering, wat aanvallers root-toegang geeft tot de getroffen router. Root-toegang geeft brede controle over apparaatinstellingen, verkeersafhandeling, routeringsconfiguraties, authenticatiediensten, firewallregels en geïnstalleerde scripts.
4. Het compromitteren van een aan het internet blootgestelde RouterOS-apparaat kan ernstige gevolgen hebben, zoals het onderscheppen of omleiden van netwerkverkeer, het implementeren van malware, het wijzigen van DNS-instellingen, het tot stand brengen van permanente toegang, het scannen van interne systemen of het gebruiken van het apparaat als toegangspunt tot een grotere bedrijfsomgeving.
5. In industriële omgevingen kan de impact ernstiger zijn, waar routers connectiviteit bieden aan externe locaties, operationele technologie-netwerken of controlesysteemactiva.
6. Uitbuiting kan ook een denial-of-service-conditie veroorzaken, wat routeringsdiensten kan verstoren en externe apparaten of verbonden bedrijfssystemen onbeschikbaar kan maken.
7. De kwetsbaarheid treft wereldwijd ingezette netwerkapparaten, waaronder systemen die worden gebruikt in communicatie- en informatietechnologieomgevingen. Organisaties die afhankelijk zijn van MikroTik-apparaten voor connectiviteit van filialen, externe beheer, internetrandroutering of industriële communicatie, dienen onmiddellijk hun blootstelling te beoordelen.
8. Op 29 september 2026 heeft het U.S. Cybersecurity and Infrastructure Security Agency (CISA) een advies gepubliceerd, aangeduid als ICSA-26-272-06, over deze kwetsbaarheid. CISA heeft geen meldingen ontvangen van publieke uitbuiting die specifiek gericht is op CVE-2026-84411.
9. De primaire mitigatie is het upgraden van getroffen MikroTik RouterOS-installaties naar versie 7.24 of later.
10. Organisaties moeten alle MikroTik-apparaten in hun omgeving identificeren, inclusief systemen beheerd door regionale kantoren, externe providers en externe operationele locaties. Activa-inventarissen moeten ook routers omvatten die niet centraal worden beheerd of die worden ingezet in legacy netwerksegmenten.
11. Beheerders moeten managementinterfaces beperken zodat deze niet direct bereikbaar zijn vanaf het openbare internet. CISA raadt aan de netwerkblootstelling voor controlesysteemapparaten te minimaliseren, externe activa achter firewalls te plaatsen en operationele technologie-netwerken te scheiden van bedrijfssystemen.
12. Waar externe toegang vereist is, moeten organisaties veilige, volledig bijgewerkte VPN-diensten gebruiken en VPN-toegang beveiligen met sterke authenticatie- en apparaatbeveiligingscontroles.
13. Netwerkteams moeten RouterOS-logs controleren op onverwachte administratieve activiteiten, configuratiewijzigingen, ongebruikelijk uitgaand verkeer, nieuwe scripts, gewijzigde DNS-instellingen en onbekende gebruikersaccounts.
14. Na het patchen moeten blootgestelde inloggegevens worden geroteerd en moeten firewall- en toegangscontroleconfiguraties worden gevalideerd.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX