Krytyczne aktualizacje bezpieczeństwa w urządzeniach Mikrotik

Summary
Zespół CERT Polska informuje o wydaniu przez producenta RouterOS zawierających krytyczne poprawki bezpieczeństwa. Wypuszczono wersje 6.49.21, 7.23.4, 7.24.2 oraz 7.25beta, które zawierają łatki związane z podatnościami. Komunikat zostanie uzupełniony o numery CVE po opublikowaniu podatności. Zalecamy administratorom weryfikację, czy urządzenia nie zostały skompromitowane, korzystając z instrukcji producenta. Informacje o aktualizacjach dostępne są na forum Mikrotik oraz na stronie producenta.
Key points
- Zespół CERT Polska wydał komunikat nr [161/2026] o krytycznych poprawkach bezpieczeństwa w RouterOS.
- Dostępne są wersje 6.49.21, 7.23.4, 7.24.2 oraz 7.25beta zawierające łatki bezpieczeństwa.
- Komunikat zostanie uzupełniony o numery CVE po opublikowaniu podatności przez producenta.
- Zaleca się weryfikację, czy urządzenia nie zostały skompromitowane, korzystając z instrukcji producenta.
Timeline
Wydanie komunikatu CERT Polska o krytycznych poprawkach bezpieczeństwa w RouterOS.
“Zespół CERT Polska informuje o wydaniu przez producenta wersji RouterOS zawierających krytyczne poprawki bezpieczeństwa.”
Tło
Producent opublikował informacje o wypuszczeniu poprawek związanych z podatnościami znalezionymi w RouterOS.
Dlaczego to ważne
Krytyczne podatności mogą umożliwić kompromitację urządzeń, dlatego zaleca się natychmiastowe aktualizacje i weryfikację.