Kwetsbaarheden in MikroTik RouterOS actief misbruikt: update nu

Imported from official source

Cybersecurity Classified by Officially

Er zijn meerdere ernstige kwetsbaarheden gevonden in MikroTik RouterOS. Deze kwetsbaarheden worden actief misbruikt en is vooral gericht op routers met publiek toegankelijke SSH-diensten. Het NCSC adviseert om de updates van MikroTik zo snel mogelijk te installeren om risico’s te beperken.

MikroTik RouterOS is besturingssoftware die wordt gebruikt op routers om netwerkverkeer te beheren en te beveiligen. Het product wordt vaak toegepast in zakelijke en internetprovideromgevingen.

Wat kan het gevolg zijn van de kwetsbaarheid?

Als je deze kwetsbaarheden niet aanpakt, kunnen kwaadwillenden volledige controle over de router krijgen. Dit kan onder specifieke omstandigheden leiden tot overname van het netwerk, onderschepping van gegevens of uitval van de internetverbinding. Bedrijfsprocessen kunnen daardoor ernstig verstoord raken.

MikroTik heeft updates uitgebracht in RouterOS versies 6.49.21, 7.23.4 en 7.24.2 om deze kwetsbaarheden te verhelpen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Daarnaast is het verstandig om SSH-toegang niet direct via het internet open te stellen, maar te beveiligen met een VPN of whitelist.

This is an extract. The publication continues at the source.

Read the original at the source: https://www.ncsc.nl/alerts/kwetsbaarheden-in-mikrotik-routeros-actief-misbruikt-update-nu

Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
Nationaal Cyber Security Centrum — imported from official source
Official source
https://feeds.ncsc.nl/nieuws.rss RSS
Imported
September 20, 2026 19:52
Versions
1 recorded
Identity
urn:ncsc:rss:nl:bab68b36-a3e5-4435-b43d-6ff3aead3acd

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.