2 дня назад
CISA предупредила об уязвимости MikroTik RouterOS, позволяющей выполнить код без входа в систему
В предупреждении CISA уязвимость MikroTik RouterOS связана с обработкой тела HTTP-запроса в веб-интерфейсе управления. Специально составленный HTTP-запрос к веб-интерфейсу управления может дать атакующему права root или нарушить работу устройства. Проходить аутентификацию ему не требуется. Ещё по теме: Уязвимость получила идентификатор CVE-2026-84411. По данным CISA, ошибка связана с целочисленным переполнением вниз при обработке тела HTTP-запроса. Атакующему достаточно отправить один специально...