CISA alerta para falha crítica no MikroTik RouterOS que permite execução remota de código sem autenticação
1 de Outubro de 2026

A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) alertou para uma nova vulnerabilidade crítica no MikroTik RouterOS, que pode permitir a execução remota de código ou provocar uma condição de negação de serviço.

Identificada como CVE-2026-84411, a falha consiste em um underflow de inteiro no tratamento de requisições HTTP pelo sistema de gerenciamento web do RouterOS. O problema pode ser explorado antes da autenticação.

Segundo a CISA, uma única requisição especialmente preparada pode permitir a execução de código com privilégios de superusuário ou causar uma negação de serviço.

“O serviço de gerenciamento web nas versões afetadas do RouterOS contém um underflow de inteiro no tratamento do corpo de requisições HTTP, acessível antes da autenticação”, informa o alerta.

“Um invasor pela rede, sem autenticação, pode explorar a falha para executar código arbitrário com privilégios de superusuário ou provocar uma negação de serviço usando uma única requisição especialmente preparada.”

A agência afirma não ter conhecimento de que a vulnerabilidade esteja sendo explorada ativamente. Ainda assim, publicou o alerta para informar as organizações sobre o risco e recomendar medidas de proteção.

De acordo com a CISA, as versões do MikroTik RouterOS anteriores à 7.24 estão afetadas. A agência também informa que o fabricante recomenda a atualização para a versão 7.23 ou posterior como forma de reduzir o risco.

A versão estável mais recente do MikroTik RouterOS é a 7.24.4. Já a versão mais recente de suporte prolongado é a 7.23.7. Ambas estão disponíveis desde 16 de setembro.

O fabricante ainda não divulgou um comunicado de segurança sobre o problema.

Entre as medidas de proteção recomendadas pela CISA para proprietários de roteadores MikroTik estão:

- Manter os sistemas de controle inacessíveis pela internet.
- Isolar as redes de controle e os dispositivos remotos atrás de firewalls, separando-os das redes corporativas.
- Usar VPNs atualizadas para o acesso remoto e proteger todos os dispositivos conectados.

Embora não haja informações públicas sobre a exploração ativa da CVE-2026-84411, hackers e malware de botnet costumam visar falhas em produtos MikroTik.

Recentemente, o CERT Polska alertou que invasores usaram uma cadeia de exploits envolvendo duas vulnerabilidades do MikroTik RouterOS, CVE-2026-67276 e CVE-2026-86060 , para assumir o controle total de dispositivos com serviços SSH expostos à internet.

Publicidade

Um novo caminho a ser seguido

Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...