Deutschland: Sicherheitslücke in MikroTik RouterOS
Ein entfernter Angreifer kann eine Schwachstelle im RouterOS von MikroTik ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu erzeugen. Die Gefahr besteht sowohl für private Netzwerke als auch für Unternehmensinfrastrukturen, die auf betroffenen Geräten laufen.
Technische Details
Die betroffene Komponente verarbeitet bestimmte Netzwerkpakete fehlerhaft, wodurch ein Angreifer die Möglichkeit hat, Speicherbereiche zu überschreiben. Durch die Manipulation kann beliebiger Code in privilegierten Kontext eingeschleust werden. Alternativ lässt sich das System durch gezielte Anfragen zum Stillstand bringen.
Betroffene Versionen
Laut der Analyse von CERT-Bund sind alle RouterOS-Versionen bis einschließlich 7.5 von der Schwachstelle betroffen. Versionen, die nach dem 15. Juli 2026 veröffentlicht wurden, enthalten bereits einen Patch, der die Ausnutzbarkeit reduziert.
Risiken und Folgen
Ein erfolgreicher Angriff kann die Kontrolle über das betroffene Gerät ermöglichen, was zu unautorisierten Netzwerkzugriffen, Datenverlust oder Ausfall kritischer Dienste führen kann. Der DoS‑Effekt kann zudem die Verfügbarkeit von Internetdiensten in betroffenen Umgebungen stark beeinträchtigen.
Reaktion von MikroTik
Der Hersteller hat am 14. August 2026 ein Sicherheitsupdate veröffentlicht, das die fehlerhafte Verarbeitung von Paketen korrigiert. In der offiziellen Mitteilung wird empfohlen, das Update umgehend zu installieren und die Release‑Notes zu prüfen.
Empfohlene Maßnahmen
Administratoren sollten prüfen, ob ihre Systeme von der genannten Schwachstelle betroffen sind, und gegebenenfalls das aktuelle Firmware‑Update einspielen. Zusätzlich wird geraten, Netzwerkfilter zu aktivieren, die verdächtige Pakete blockieren, sowie regelmäßige Sicherheitsüberprüfungen durchzuführen.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung