Kritik ÖNEM — Güvenlik Açığı

CVE-2026-67277 — MikroTik RouterOS Kritik İşlev İçin Kimlik Doğrulama Eksikliği Zafiyeti

MikroTik RouterOS, btest hizmetinde çekirdek belleğinin ifşasına ve hizmet reddine izin veren kritik bir işlev için kimlik doğrulama eksikliği zafiyeti içerir.

Platform
MikroTik RouterOS
CVE Kaydı
CVE-2026-67277
Advisory
CISA-KEV
Yayın Tarihi
10 Eylül 2026
Okunma
29
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu zafiyet CISA'nın bilinen sömürülen zayıflıklar kataloğunda yer almaktadır. Teorik bir risk değildir — sahada kullanılmaktadır.

Açıklama

MikroTik RouterOS, btest hizmetinde çekirdek belleğinin ifşasına ve hizmet reddine izin veren kritik bir işlev için kimlik doğrulama eksikliği zafiyeti içerir.

Ayrıntılar

  • Sağlayıcı: MikroTik
  • Ürün: RouterOS
  • Kataloğa eklendi: 2026-09-10

CISA tarafından gereken eylem

Sağlayıcının talimatlarına uygun olarak hafifletmeleri uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (bkz. Notlar'daki URL) rehberliği ve CISA’nın "Forensics Triage Requirements" (bkz. Notlar'daki URL) ile uyumu sağlayın. Bulut hizmetleri için geçerli olan BOD 26-04 rehberliğini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. İlgili paydaşlar, her varlığın internete maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyulmasını sağlamaktan sorumludur.

  • Federal ajanslar için son tarih: 2026-09-13
MikroTik RouterOS

MikroTik RouterOS — İlgili Duyurular

TÜMÜNÜ GÖR →