06/07/2026
🚨 CẢNH BÁO BẢO MẬT KHẨN CẤP] LỖ HỔNG CRITICAL TRÊN MIKROTIK (CVE-2026-59108) 🚨
Theo chia sẽ, một lỗ hổng cực kỳ nghiêm trọng (CVE-2026-59108) vừa được phát hiện, đe dọa trực tiếp đến hạ tầng MikroTik. Anh em cần kiểm tra và xử lý hệ thống ngay lập tức!
📌 Chi tiết lỗ hổng:
* Vấn đề: Có lỗ hổng chí mạng nằm trong phân hệ PPP.
* Giao thức bị ảnh hưởng: PPPoE, L2TP, PPTP, SSTP, OpenVPN.
* Rủi ro cao nhất: Hacker có thể tấn công thực thi mã từ xa (RCE) để chiếm toàn quyền điều khiển hoặc đánh sập router (DoS) trực tiếp qua Internet mà không cần bất kỳ bước xác thực nào
🛠 Hướng xử lý ngay lập tức:
* Giải pháp triệt để (Khuyến nghị): Nâng cấp firmware khẩn cấp lên phiên bản RouterOS 7.21.5 [long-term] hoặc 7.23.2. Cả hai bản này đều đã được vá lỗi.
* Giải pháp tạm thời (Cách chữa cháy): Nếu anh em chưa thể downtime để update ngay, hãy vào Firewall thiết lập khóa cứng quyền truy cập vào các port của dịch vụ VPN. Tuyệt đối chỉ cho phép các dải IP tin cậy (Whitelist IPs) kết nối vào.
Bảo mật hạ tầng là ưu tiên số một. Mọi người hãy nhanh chóng rà soát lại toàn bộ RouterOS của mình và chia sẻ thông tin này để anh em kỹ thuật cùng phòng tránh nhé!