MikroTik-routers via kritiek beveiligingslek op afstand over te nemen

woensdag, 30 september 2026 (09:52) - Security.NL

In dit artikel:

Een kritieke kwetsbaarheid in de webbeheerdienst van MikroTik RouterOS maakt het mogelijk dat ongeauthenticeerde aanvallers routers op afstand overnemen. Via een speciaal samengesteld HTTP-verzoek kan een integer underflow worden veroorzaakt, waarna aanvallers willekeurige code met rootrechten uitvoeren. MikroTik heeft een firmware-update uitgebracht en adviseert gebruikers en beheerders om zo snel mogelijk te upgraden naar RouterOS 7.24 of nieuwer. De waarschuwing komt nadat eerder deze maand bekend werd dat drie andere RouterOS-kwetsbaarheden — CVE-2026-67277, CVE-2026-67279 en CVE-2026-86060 — al actief worden misbruikt tegen MikroTik-routers.

BEKIJK OOK:

Vandaag Inside: In beeld: Xavi Hernández mateloos populair bij Griekse journalisten!