Deutschland: Sicherheitslücke in MikroTik RouterOS ermöglicht Umgehung von Schutzmaßnahmen
Der CERT‑Bund hat in einer aktuellen Sicherheitsmitteilung eine Schwachstelle in MikroTik RouterOS beschrieben, die es einem entfernten, anonymen Angreifer ermöglicht, bestehende Sicherheitsvorkehrungen zu umgehen. Die Meldung stammt aus dem Jahr 2026 und richtet sich an Betreiber von Netzwerken, die MikroTik‑Geräte einsetzen.
Technische Details der Schwachstelle
Die Lücke betrifft eine fehlerhafte Implementierung im Authentifizierungsmechanismus des RouterOS. Durch speziell präparierte Netzwerkpakete kann ein Angreifer die Überprüfung von Zugangsdaten manipulieren und dadurch privilegierten Zugriff erlangen, ohne vorherige Authentifizierung nachweisen zu müssen.
Mögliche Folgen für betroffene Systeme
Ein erfolgreicher Angriff kann dazu führen, dass unautorisierte Nutzer Konfigurationen ändern, Datenverkehr umleiten oder weitere Schadsoftware installieren. Die Gefahr erstreckt sich insbesondere auf Unternehmensnetzwerke, die auf MikroTik‑Hardware für Routing und Firewall-Funktionen vertrauen.
Empfohlene Gegenmaßnahmen
Der CERT‑Bund rät betroffene Administratoren, die aktuelle Version von MikroTik RouterOS zu installieren, in der die Schwachstelle behoben wurde. Zusätzlich sollten Netzwerksegmentierungen geprüft und nicht benötigte Dienste deaktiviert werden, um das Angriffspotenzial zu reduzieren.
Zeitlicher Ablauf und Veröffentlichung
Die Schwachstelle wurde im Januar 2026 entdeckt und nach interner Abstimmung mit dem Hersteller im März 2026 öffentlich gemacht. Der CERT‑Bund hat die Information gleichzeitig mit dem Hersteller veröffentlicht, um eine koordinierte Meldung zu gewährleisten.
Weiterführende Informationen
Weitere Details, einschließlich technischer Exploit‑Beispiele und konkreter Update‑Anweisungen, sind auf der offiziellen Website des CERT‑Bund einsehbar. Betreiber werden gebeten, die dort bereitgestellten Anleitungen zu befolgen.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung