Vai al contenuto
Argomento

Vulnerabilità sfruttate

Vulnerabilità nel catalogo CISA KEV o sfruttate attivamente: tutti gli articoli del dojo su questo argomento.

Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Illustrazione per CVE-2026-86060
Sicurezza Critica · 9,8Sfruttata
CVE-2026-86060

Esecuzione di comandi non autorizzata via SSH

CVE-2026-86060 è una vulnerabilità critica nel server SSH di RouterOS che consente l'escalation di privilegi senza autenticazione. Colpisce le versioni precedenti a 6.49.21, 7.23.4 e 7.24.2. È presente nel catalogo KEV di CISA e va aggiornata immediatamente.

2 min di lettura
Illustrazione per CVE-2026-67277Sicurezza
CVE-2026-67277

Vulnerabilità critica nel servizio btest di RouterOS

CVE-2026-67277 è una vulnerabilità ad alta criticità (CVSS 8.2) che consente a un client non autenticato di causare il riavvio del kernel di RouterOS tramite il servizio Bandwidth Test (btest). La vulnerabilità è presente nelle versioni precedenti a 6.49.21, 7.23.4 e 7.24.2 ed è stata aggiunta al catalogo KEV di CISA il 10 settembre 2026. È necessario aggiornare immediatamente il firmware alle versioni corrette o disattivare il servizio btest se non in uso.

Alta · 8,2Sfruttata
Illustrazione per CVE-2026-67279Sicurezza
CVE-2026-67279

Vulnerabilità SSH in RouterOS: accesso non autenticato

CVE-2026-67279 consente a un client non autenticato di aprire una sessione SSH e inviare richieste exec, permettendo la creazione, sovrascrittura o ricostruzione di file nel namespace gestito da RouterOS. Sono colpite le versioni precedenti a 6.49.21, 7.23.4 e 7.24.2. La vulnerabilità è presente nel catalogo KEV di CISA: è necessario aggiornare immediatamente il firmware.

Media · 6,5Sfruttata
Illustrazione per CVE-2018-14847Sicurezza
CVE-2018-14847

Vulnerabilità WinBox in RouterOS

CVE-2018-14847 è una vulnerabilità critica nel componente WinBox di MikroTik RouterOS che consente a un attaccante non autenticato di leggere file arbitrari e a un attaccante autenticato di scriverne di nuovi. La vulnerabilità è presente nelle versioni di RouterOS fino alla 6.42 inclusa ed è inclusa nel catalogo KEV di CISA, indicando uno sfruttamento attivo. È necessario aggiornare il firmware a una versione successiva alla 6.42 e limitare l'accesso al servizio WinBox alla rete di amministrazione.

Critica · 9,1Sfruttata
Illustrazione per CVE-2018-7445Sicurezza
CVE-2018-7445

Buffer overflow nel servizio SMB di RouterOS

CVE-2018-7445 è una vulnerabilità critica (CVSS 9.8) nel servizio SMB di RouterOS che consente l'esecuzione di codice da parte di un attaccante non autenticato. Colpisce tutte le versioni di RouterOS precedenti alla 6.41.3. La vulnerabilità è presente nel catalogo KEV di CISA e richiede l'applicazione degli aggiornamenti secondo le istruzioni del vendor.

Critica · 9,8Sfruttata