Posts mit den Tags “mikrotik”

MikroTik-Lücke CVE-2026-84411: Root-Zugriff ohne Anmeldung

Eine kritische Schwachstelle in MikroTik RouterOS kann es Angreifern ermöglichen, einen Router zu übernehmen, ohne sich anzumelden. Das meldet die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA). Die CISA ist die Bundesbehörde, die in den USA die Cyberabwehr für Regierungsnetze und kritische Infrastrukturen koordiniert.

Die Schwachstelle mit der Kennung CVE-2026-84411 steckt in dem Teil von RouterOS, der HTTP-Anfragen an die Weboberfläche zur Verwaltung verarbeitet. Es handelt sich um einen Integer-Unterlauf, der sich auslösen lässt, bevor überhaupt eine Authentifizierung stattfindet.

Eine einzige Anfrage genügt

Ein Integer-Unterlauf entsteht, wenn eine Berechnung eine Zahl ergibt, die kleiner ist, als die Variable aufnehmen kann. Der Wert springt dann auf etwas Unerwartetes um. In diesem Fall betrifft der Fehler die Art, wie RouterOS den Inhalt eingehender HTTP-Anfragen verarbeitet.

Read More