RouterOS WebFig‘da kritik integer underflow – CVE‑2026‑84411

⏱ O‘qish vaqti: 1 daqiqa

Qisqacha

  • Integer underflow xatosi RouterOS WebFig xizmatida
  • Xavf: maxsus HTTP so‘rovi orqali xizmatni to‘xtatish yoki routerda kod bajarish
  • Ta’sir etuvchi versiyalar: RouterOS 7.24‑gacha, v6 ham
  • Yechim: RouterOS 7.24 yoki undan keyingi versiyaga yangilash
  • Yangilay olmasangiz, www va www-ssl xizmatlarini ishonchli IP manzillarga cheklang yoki o‘chirib qo‘ying

MikroTik RouterOS WebFig xizmatida integer underflow xatosi aniqlangan. Bu xato CVE‑2026‑84411 sifatida tasniflangan va kritik darajada. RouterOS 7.24‑gacha bo‘lgan versiyalar, jumladan v6, bu xatoga moyil. Yangilash yoki web‑interfeysni ishonchli tarmoqlarga cheklash tavsiya etiladi.

Xavf tavsifi

Integer underflow xatosi RouterOS web‑boshqaruv (WebFig) xizmatida, www va www-ssl portlari orqali kelgan maxsus HTTP so‘rovi bilan yuzaga keladi. Xavf – xizmatni to‘xtatish yoki routerda to‘liq huquq bilan kod bajarish imkoniyati.

  • Ta’sir etuvchi versiyalar: RouterOS 7.24‑gacha, v6 ham
  • Xavf darajasi: kritik (CVE‑2026‑84411)

Yechim va tavsiyalar

MikroTik 7.24 versiyasida muammo tuzatilgan, shuning uchun barcha foydalanuvchilar stabil yoki long‑term 7.24+ ga yangilashlari kerak. Yangilash imkoni bo‘lmasa, www va www-ssl xizmatlarini IP → Services menyusida ishonchli manzillarga cheklash yoki butunlay o‘chirib qo‘yish tavsiya etiladi. VPN (masalan, WireGuard) orqali routerga ulanish ham xavfsizlikni oshiradi.

  • Fix status: v7 stable – fixed since 7.24
  • v7 long‑term – release pending
  • v6 long‑term – release pending
  • Qo‘shimcha choralar: firewall orqali web‑portlarni bloklash yoki VPN’dan foydalanish

Bu nima uchun muhim?

O‘zbekiston tarmoq administratorlari eski RouterOS versiyalarini ishlatishda bu xato tufayli routerlar to‘liq nazoratga olinishi xavfi bor. Tezkor yangilash yoki web‑portlarni cheklash tarmoq xavfsizligini saqlashga yordam beradi.

Manba: MikroTik · CVE-2026-84411 — mikrotik.com

0 0 ovozlar
Article Rating
Obuna boʻling
Xabar berish
guest

0 Comments
Eng avvalgi
Eng yangi Eng ko'p ovoz berilgan