Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0345 [1.00] [M/H] Kwetsbaarheden verholpen in MikroTik RouterOS

1 min leestijd
MikroTik heeft meerdere kwetsbaarheden verholpen in RouterOS. De eerste kwetsbaarheid betreft een fout in de SSH-authenticatiemechanisme waarbij de exponent van RSA-sleutels niet werd geverifieerd. Hierdoor kunnen aanvallers RSA-handtekeningen vervalsen en ongeautoriseerde SSH-toegang verkrijgen. De tweede kwetsbaarheid betreft een probleem met gebruikersnamen die beginnen met een verboden teken, waardoor de trusted policy mask kan worden gemanipuleerd en privilege escalation mogelijk is binnen het SSH-loginproces. De derde kwetsbaarheid maakt het mogelijk voor niet-geauthenticeerde clients om een IPv4 UDP-test te starten die door onjuiste verwerking van pakketten in de kernel kan leiden tot kernel restarts, wat de beschikbaarheid van het systeem beïnvloedt. CERT Polen geeft aan actief misbruik te hebben waargenomen, gericht op routers waarbij de SSH service publiek toegankelijk is. In deze gevallen zijn meerdere van bovenstaande kwetsbaarheden gecombineerd om volledige controle over de getroffen routers te verkrijgen. Het is goed gebruik om SSH toegang niet open te stellen aan het internet, maar af te schermen via een VPN en/of whitelist.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

NCSC-2026-0354 [1.00] [M/H] Kwetsbaarheid verholpen in Google Chrome

Google heeft een zeroday-kwetsbaarheid verholpen in de V8 JavaScript engine van Google Chrome. Google meldt dat de kwetsbaarheid met kenmerk CVE-2026-87491 actief wordt misbruikt. Het betreft een out-of-bounds write in de V8-engine van Google Chrome, die voorkomt in versies vóór 153.0.8010.36. Een k...

NCSC-2026-0353 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Microsoft heeft 666 kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Microsoft heeft voor Windows 666 kwetsbaarheden verholpen. De 32 ernstigste kwetsb...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren