MikroTik RouterOS 7.24 opravuje kritickú zraniteľnosť

MikroTik vydaním verzie 7.24 opravuje kritickú zraniteľnosť v produkte RouterOS [1][2].

CVE-2026-84411 (CVSS 9.3) – neautentifikovanému vzdialenému útočníkovi stačí zaslať jedinú špeciálne vytvorenú HTTP požiadavku na webové rozhranie správy zariadenia, aby mohol spustiť kód ako root alebo vykonať útok DoS [3].

CWE: 191 – Integer Underflow (Wrap or Wraparound) [4]

Zdroje:
[1] https://www.cisa.gov/news-events/ics-advisories/icsa-26-272-06
[2] https://mikrotik.com/download