MikroTik RouterOSに深刻な脆弱性、リモートからのコード実行のおそれ

MikroTik RouterOSに深刻な脆弱性が見つかりました。認証なしのリモート攻撃者が、脆弱なデバイス上でコードを実行したり、サービス拒否(DoS)状態を引き起こしたりする可能性があります。

この脆弱性は「CVE-2026-84411」として追跡されており、MikroTik RouterOSの7.24より前のバージョンが影響を受けます。CVSS v3のスコアは9.8です。

米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2026年9月29日、セキュリティアドバイザリ「ICSA-26-272-06」でこの問題を公表しました。

Cybersecuritynews platform

CISAは、悪用に成功した場合、攻撃者が任意のコードをリモートから実行できる可能性があると警告しています。デバイスの完全な乗っ取りやネットワーク内での横展開、通信の傍受のほか、影響を受けるルーターを使う環境で永続的なアクセスを許すおそれもあります。

MikroTik RouterOSの脆弱性

この脆弱性は、整数アンダーフロー(整数ラップアラウンドとも呼ばれます)に分類されます。ソフトウェアが算術演算を行った結果、整数型で表現できる最小値を下回る値が生じることで発生する欠陥です。

アプリケーションが、この不正な値を安全に拒否せず、非常に大きな正の数に巻き戻してしまう場合があります。セキュリティ上重要なコードでは、メモリ割り当ての誤りや境界チェックの不備、想定外の処理経路への分岐、メモリ破壊につながりかねません。

影響を受けたRouterOSのコンポーネントや攻撃者の悪用方法によっては、リモートコード実行やサービス障害を引き起こす可能性があります。

MikroTikのルーターは、企業やサービスプロバイダー、中小企業、産業分野の環境で広く使われています。CISAは、影響を受ける重要インフラ分野として通信と情報技術を挙げ、脆弱な製品が世界中で使われていると指摘しています。

影響を受ける製品

ベンダー 製品 影響を受けるバージョン 脆弱性 深刻度
MikroTik RouterOS 7.24より前 CVE-2026-84411 CVSS 9.8(クリティカル)

この脆弱性は、匿名の研究者がCISAに報告しました。CISAは、公表時点でCVE-2026-84411を狙った攻撃が公になっているとの報告は受けていないとしています。

ただし、悪用が確認されていないからといって、リスクが低いとは限りません。インターネットに公開されたネットワーク機器は、脆弱性の公表後に日常的にスキャンされます。RouterOSの深刻な欠陥も、機会を狙う攻撃者やボットネットの運営者、初期アクセスブローカー、ランサムウェアのアフィリエイトの標的になる可能性があります。

MikroTik RouterOSを利用する組織は、公開状態にあるデバイスをただちに洗い出してください。社内の変更管理や影響評価の手順に従ったうえで、対象システムをRouterOS 7.24以降へアップグレードすることが求められます。

特に優先すべきは、管理サービスがインターネットに公開されているデバイスや、リモート管理が有効なデバイスです。産業、企業、通信の各ネットワークへの特権アクセスを持つデバイスも、優先して対処する必要があります。

不審な活動を検知した組織は、関連するログを保全し、インシデント対応手順に沿って対応してください。調査結果はCISAにも報告し、相関分析に役立てることが推奨されます。

SOCのアラート調査を1件あたり21分短縮。即座に得られるIOCのコンテキストで、迅速な対応を実現します。 TI LookupをSOCに導入する

翻訳元: https://gbhackers.com/critical-mikrotik-routeros-vulnerability/

本記事は gbhackers.com の記事を翻訳・要約したものです。