---
title: "CISA ostrzega przed krytyczną luką w MikroTik RouterOS"
description: "CISA ostrzega przed krytyczną podatnością CVE-2026-84411 w MikroTik RouterOS. Luka umożliwia potencjalnie zdalne wykonanie kodu lub wywołanie odmowy usługi przed uwierzytelnieniem."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-ostrzega-przed-krytyczna-luka-w-mikrotik-routeros"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-ostrzega-przed-krytyczna-luka-w-mikrotik-routeros/index.md"
date_published: "2026-10-04T14:01:15.134Z"
date_modified: "2026-10-04T14:04:38.899Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "mikrotik"
  - "routeros"
  - "cve-2026-84411"
  - "cisa"
  - "bezpieczeństwo sieci"
source_url: "https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-pre-auth-rce-flaw-in-mikrotik-routeros/"
source_name: "BleepingComputer"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1790791265032.jpeg"
image_alt: "Technological circuit board with glowing white spheres"
image_credit: "© Brecht Corbeel / Unsplash"
image_credit_url: "https://unsplash.com/@brechtcorbeel"
---

# CISA ostrzega przed krytyczną luką w MikroTik RouterOS

> Krytyczna luka w MikroTik RouterOS może pozwolić na zdalne wykonanie kodu z uprawnieniami administratora bez logowania.

## Kluczowe informacje
- CVE-2026-84411 znajduje się w obsłudze żądań HTTP panelu zarządzania RouterOS.
- Atak może doprowadzić do wykonania kodu z uprawnieniami root albo odmowy usługi.
- CISA nie ma informacji o aktywnym wykorzystywaniu tej konkretnej luki.
- Zakres podatnych wersji wymaga doprecyzowania przez MikroTik.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury, CISA, ostrzega przed nową krytyczną podatnością w MikroTik RouterOS. Luka oznaczona jako CVE-2026-84411 może prowadzić do zdalnego wykonania kodu z uprawnieniami root albo do odmowy usługi. Według agencji atakujący może osiągnąć ten efekt za pomocą pojedynczego, specjalnie przygotowanego żądania, jeszcze przed uwierzytelnieniem w panelu zarządzania routerem.

## Luka działa przed logowaniem do urządzenia

CVE-2026-84411 jest podatnością przed uwierzytelnieniem, określaną w źródle jako pre-authentication. Znajduje się w obsłudze treści żądań HTTP przez usługę webowego zarządzania RouterOS. CISA opisuje błąd jako niedomiar liczby całkowitej, czyli integer underflow. W praktyce oznacza to, że odpowiednio przygotowane dane mogą doprowadzić do nieprawidłowego przetwarzania żądania przez system.

Najpoważniejszym możliwym skutkiem jest remote code execution, czyli zdalne wykonanie kodu z uprawnieniami root. To najwyższy poziom uprawnień w systemie Linux i systemach z niego wywodzących, dlatego przejęcie działania usługi w takim kontekście może dać atakującemu szerokie możliwości wpływania na urządzenie. Drugim wskazanym przez CISA skutkiem jest denial-of-service, czyli odmowa usługi, która może zakłócić pracę routera.

- Identyfikator podatności: CVE-2026-84411.
- Miejsce występowania: obsługa żądań HTTP w webowej usłudze zarządzania RouterOS.
- Warunek ataku: żądanie może zostać przetworzone przed uwierzytelnieniem.
- Możliwe skutki: RCE z uprawnieniami root albo odmowa usługi.

## Niejasność dotycząca podatnych wersji

CISA informuje, że obecnie podatne są wersje RouterOS niższe niż 7.24. Jednocześnie agencja wskazuje, że MikroTik zaleca aktualizację do wersji 7.23 lub nowszej. Te informacje nie opisują zakresu w identyczny sposób, dlatego administratorzy powinni sprawdzić zalecenia producenta dotyczące konkretnego kanału wydań używanego na danym urządzeniu.

W materiale podano, że najnowsza stabilna wersja RouterOS to 7.24.4, a najnowsze wydanie długoterminowe to 7.23.7. Obie wersje miały być dostępne od 16 września. BleepingComputer zwrócił się do MikroTik i CISA z prośbą o wyjaśnienie rozbieżności, ale do czasu publikacji nie otrzymał odpowiedzi. MikroTik nie opublikował również własnego biuletynu bezpieczeństwa dotyczącego CVE-2026-84411.

## Brak potwierdzonego wykorzystania, ale urządzenia są celem

CISA nie ma informacji o aktywnym wykorzystywaniu CVE-2026-84411. Sam brak potwierdzonych ataków nie usuwa jednak ryzyka, ponieważ luki w urządzeniach sieciowych są atrakcyjnym celem dla cyberprzestępców i botnetów. W przypadku routerów znaczenie ma zwłaszcza to, czy usługi administracyjne są dostępne z niezaufanych sieci.

W materiale przypomniano także niedawne ostrzeżenie polskiego CERT dotyczące innego łańcucha podatności w MikroTik RouterOS, oznaczonych jako CVE-2026-67276 i CVE-2026-86060. Według tego ostrzeżenia atakujący wykorzystywali je do przejmowania urządzeń, na których usługi SSH były wystawione do internetu. Jest to odrębny przypadek, ale pokazuje, dlaczego aktualizacje i ograniczanie dostępu do paneli administracyjnych pozostają istotne.

- Sprawdź wersję RouterOS na każdym zarządzanym urządzeniu i zastosuj wydanie wskazane przez producenta jako bezpieczne.
- Ogranicz dostęp do webowego panelu zarządzania z internetu, jeśli nie jest on niezbędny.
- Zweryfikuj, czy usługi administracyjne, w tym SSH, nie są dostępne dla niepowołanych sieci.
- Przejrzyj logi i stan urządzeń pod kątem nietypowych awarii, restartów lub zmian w konfiguracji.

## Wyjaśnienie pojęć

### [zdalne wykonanie kodu](https://najnowsze-informacje.pl/definicje/zdalne-wykonanie-kodu)

Podatność umożliwiająca napastnikowi uruchomienie własnych poleceń lub programu na zaatakowanym komputerze przez sieć, bez fizycznego dostępu do urządzenia.

### [podatność przed uwierzytelnieniem](https://najnowsze-informacje.pl/definicje/podatnosc-przed-uwierzytelnieniem)

Luka, którą można wykorzystać przed sprawdzeniem tożsamości użytkownika. Atakujący nie musi wcześniej logować się do urządzenia.

### [niedomiar liczby całkowitej](https://najnowsze-informacje.pl/definicje/niedomiar-liczby-calkowitej)

Błąd obliczeń, w którym wartość liczby całkowitej spada poniżej zakresu obsługiwanego przez program.

### [odmowa usługi](https://najnowsze-informacje.pl/definicje/odmowa-uslugi)

Stan, w którym urządzenie lub usługa przestaje prawidłowo odpowiadać użytkownikom.

## Źródło pierwotne

[BleepingComputer](https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-pre-auth-rce-flaw-in-mikrotik-routeros/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-10-04T14:01:15.134Z
- **Ostatnia aktualizacja:** 2026-10-04T14:04:38.899Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-ostrzega-przed-krytyczna-luka-w-mikrotik-routeros](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-ostrzega-przed-krytyczna-luka-w-mikrotik-routeros)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-ostrzega-przed-krytyczna-luka-w-mikrotik-routeros/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-ostrzega-przed-krytyczna-luka-w-mikrotik-routeros/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „CISA ostrzega przed krytyczną luką w MikroTik RouterOS”, 2026-10-04, https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-ostrzega-przed-krytyczna-luka-w-mikrotik-routeros
