⏱ O‘qish vaqti: 1 daqiqa
Qisqacha
- Integer underflow xatosi RouterOS WebFig xizmatida
- Xavf: maxsus HTTP so‘rovi orqali xizmatni to‘xtatish yoki routerda kod bajarish
- Ta’sir etuvchi versiyalar: RouterOS 7.24‑gacha, v6 ham
- Yechim: RouterOS 7.24 yoki undan keyingi versiyaga yangilash
- Yangilay olmasangiz, www va www-ssl xizmatlarini ishonchli IP manzillarga cheklang yoki o‘chirib qo‘ying
MikroTik RouterOS WebFig xizmatida integer underflow xatosi aniqlangan. Bu xato CVE‑2026‑84411 sifatida tasniflangan va kritik darajada. RouterOS 7.24‑gacha bo‘lgan versiyalar, jumladan v6, bu xatoga moyil. Yangilash yoki web‑interfeysni ishonchli tarmoqlarga cheklash tavsiya etiladi.
Xavf tavsifi
Integer underflow xatosi RouterOS web‑boshqaruv (WebFig) xizmatida, www va www-ssl portlari orqali kelgan maxsus HTTP so‘rovi bilan yuzaga keladi. Xavf – xizmatni to‘xtatish yoki routerda to‘liq huquq bilan kod bajarish imkoniyati.
- Ta’sir etuvchi versiyalar: RouterOS 7.24‑gacha, v6 ham
- Xavf darajasi: kritik (CVE‑2026‑84411)
Yechim va tavsiyalar
MikroTik 7.24 versiyasida muammo tuzatilgan, shuning uchun barcha foydalanuvchilar stabil yoki long‑term 7.24+ ga yangilashlari kerak. Yangilash imkoni bo‘lmasa, www va www-ssl xizmatlarini IP → Services menyusida ishonchli manzillarga cheklash yoki butunlay o‘chirib qo‘yish tavsiya etiladi. VPN (masalan, WireGuard) orqali routerga ulanish ham xavfsizlikni oshiradi.
- Fix status: v7 stable – fixed since 7.24
- v7 long‑term – release pending
- v6 long‑term – release pending
- Qo‘shimcha choralar: firewall orqali web‑portlarni bloklash yoki VPN’dan foydalanish
Bu nima uchun muhim?
O‘zbekiston tarmoq administratorlari eski RouterOS versiyalarini ishlatishda bu xato tufayli routerlar to‘liq nazoratga olinishi xavfi bor. Tezkor yangilash yoki web‑portlarni cheklash tarmoq xavfsizligini saqlashga yordam beradi.