مِخبارMIKHBAR
الأمن التقني

CISA تحذر من ثغرة حرجة في MikroTik RouterOS تتيح تنفيذ أكواد

أصدرت الوكالة الأمريكية للأمن السيبراني تحذيراً عاجلاً بشأن ثغرة برمجية خطيرة في أنظمة التوجيه من MikroTik، مؤكدةً أن مهاجماً واحداً يكفي لاستغلالها دون الحاجة إلى بيانات دخول.

CISA تحذر من ثغرة حرجة في MikroTik RouterOS تتيح تنفيذ أكواد

تحذير عاجل من وكالة الأمن السيبراني الأمريكية

أصدرت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) تحذيراً أمنياً جديداً يسلط الضوء على ثغرة حرجة في نظام تشغيل الراوترات MikroTik RouterOS. تشير الوكالة إلى أن هذه الثغرة قد تتيح للمهاجمين تنفيذ أكواد عن بُعد (RCE) أو التسبب في حالة من إنكار الخدمة (DoS)، مما يعرض شبكات المؤسسات والأفراد لخطر حقيقي. جاء هذا التحذير ضمن نشرة إرشادية رسمية تهدف إلى تنبيه المنظمات التقنية إلى الخطر المحدق وتقديم الإجراءات الدفاعية اللازمة. ويمكن الرجوع إلى BleepingComputer للاطلاع على التفاصيل الأصلية للمصدر.

طبيعة الثغرة: تسرب سالب قبل المصادقة

تُصنف الثغرة برقم CVE-2026-84411، وهي عبارة عن خطأ برمجي من نوع 'تسرب سالب' (Integer Underflow) يقع في معالجة طلبات HTTP الخاصة بواجهة الإدارة الويب. الخطر الأكبر يكمن في أن هذه الثغرة قابلة للوصول قبل إجراء المصادقة (Pre-authentication)، مما يعني أن المهاجم لا يحتاج إلى حساب مستخدم أو كلمة مرور للتفاعل مع الخلل. وفقاً للنص الرسمي للتحذير، فإن طلباً واحداً مصمماً بعناية يمكن أن يؤدي إلى تنفيذ أكواد عشوائية بصلاحيات الجذر (Root) أو إغراق النظام وتسبب في توقفه التام.

الإصدارات المتأثرة والتحديثات المطلوبة

أوضحت CISA أن جميع إصدارات MikroTik RouterOS الأقدم من الإصدار 7.24 هي المتأثرة بهذه الثغرة. ومع ذلك، تشير الوكالة إلى أن الشركة المصنعة توصي المستخدمين بالتحديث إلى الإصدار 7.23 أو الأحدث للتخفيف من المخاطر. تجدر الإشارة إلى أن أحدث إصدار مستقر متوفر حالياً هو 7.24.4، بينما الإصدار طويل الأمد هو 7.23.7، وكلاهما متاح منذ السادس عشر من سبتمبر. رغم ذلك، لم تصدر MikroTik بعد نشرة أمنية رسمية تفصيلية حول هذه الثغرة، ولم ترد على استفسارات الصحفيين بشأن نطاق الإصدارات المتأثرة بدقة.

غياب الاستغلال النشط لكن الخطر قائم

على الرغم من أن CISA لم تسجل أي حالات استغلال نشط لهذه الثغرة المحددة حتى لحظة إصدار البيان، إلا أنها أصدرت التحذير استباقياً لتقليل النافذة الزمنية المتاحة للمهاجمين. وتؤكد الوكالة أن نشر هذه المعلومات يهدف إلى تمكين فرق الأمن من اتخاذ إجراءات وقائية فورية. وينبغي على أصحاب أجهزة الراوترات عدم الانتظار حتى ظهور أدلة على استغلال الثغرة، خاصة وأن طبيعة الثغرة (تنفيذ أكواد جذرية) تجعلها هدفاً جذاباً جداً للهجمات المتقدمة.

إرشادات دفاعية عاجلة من CISA

قدمت الوكالة مجموعة من التوصيات الدفاعية الفورية لأصحاب أجهزة MikroTik. وتشمل هذه الإجراءات: منع وصول أنظمة التحكم إلى الإنترنت العام مباشرة، ووضع الشبكات الصناعية والأجهزة عن بُعد خلف جدران حماية معزولة عن شبكات الأعمال الرئيسية. كما نصحت الوكالة باستخدام شبكات خاصة افتراضية (VPN) محدثة وآمنة للوصول عن بُعد، مع تأمين جميع الأجهزة المتصلة بالشبكة. هذه الخطوات تهدف إلى تقليل سطح الهجوم ومنع وصول المهاجمين إلى نقاط الضعف في واجهة الويب.

سياق أوسع: استهداف متكرر لأجهزة MikroTik

يأتي هذا التحذير في وقت تشهد فيه أجهزة MikroTik موجة من الهجمات المستمرة. فقبل فترة قصيرة، حذرت وكالة الأمن السيبراني البولندية (CERT) من سلسلة استغلال استهدفت ثغرتين أخريين في RouterOS، وهما CVE-2026-67276 و CVE-2026-86060. استغل المهاجمون هذه الثغرات للسيطرة الكاملة على الأجهزة التي كانت خدمات SSH فيها مكشوفة للإنترنت. هذا النمط من الهجمات يؤكد على أهمية المراقبة المستمرة وتحديث أنظمة التشغيل، حيث أن ثغرات MikroTik غالباً ما تكون هدفاً للبرمجيات الخبيثة وشبكات البوتنت.

المصادر

تابع التسلسل الزمني