Krytyczne aktualizacje bezpieczeństwa w urządzeniach Mikrotik
Zespół CERT Polska informuje o wydaniu przez producenta wersji RouterOS zawierających krytyczne poprawki bezpieczeństwa.
Producent opublikował informację o wypuszczeniu poprawek związanych z podatnościami znalezionymi w RouterOS. Pod poniższym linkiem będą pojawiać się dodatkowe informacje: https://mikrotik.com/supportsec/september-2026-vulnerability/
Poniższe wersje zawierają łatki bezpieczeństwa związane z podatnościami, które nie zostały jeszcze opublikowane.
Więcej informacji na temat opublikowanych wersji można znaleźć na forum producenta:
6.49.21 - https://forum.mikrotik.com/t/6-49-21-long-term-is-released/272802
7.23.4 - https://forum.mikrotik.com/t/7-23-4-long-term-is-released/272801
7.24.2 - https://forum.mikrotik.com/t/7-24-2-stable-is-released/272800
7.25beta - https://forum.mikrotik.com/t/v7-25beta-development-is-released/272788
Komunikat zostanie uzupełniony o numery CVE po opublikowaniu podatności.
Dodatkowo zalecamy weryfikację, czy urządzenie nie zostało skompromitowane. Instrukcja weryfikacji została udostępniona przez producenta pod adresem: https://manual.mikrotik.com/docs/system-information-and-utilities/device-mode/#flagged-status