image

MikroTik-routers door RouterOS-lek kwetsbaar voor bruteforce-aanvallen

woensdag 29 juli 2026, 10:10 door Redactie, 0 reacties

MikroTik-routers zijn door een beveiligingslek in RouterOS, het besturingssysteem dat op de apparaten draait, kwetsbaar voor bruteforce-aanvallen. Het probleem is ook aanwezig in Cloud Hosted Router (CHR) en een beveiligingsupdate is nog niet beschikbaar. CHR is een RouterOS-versie die als virtual machine draait. Een API die RouterOS en CHR voor het inloggen gebruiken blijkt geen goede bescherming tegen bruteforce-aanvallen te bieden. De routers worden wereldwijd gebruikt, waaronder in vitale infrastructuren.

Een aanvaller kan door de kwetsbaarheid (CVE-2026-16347) een groot aantal inlogpogingen proberen, waardoor de kans bestaat dat die uiteindelijk geldige inloggegevens vindt en zo als admin kan inloggen. Er is vooralsnog geen beveiligingsupdate van MikroTik beschikbaar. De routerfabrikkant adviseert gebruikers om de API, als die voor publieke netwerken toegankelijk is, door middel van een 'sterke VPN' of andere beveiligingslaag te beschermen. Andere mitigaties zijn het gebruik van lange, willekeurig gegenereerde wachtwoorden, het gebruik van firwall rules en het alleen toestaan van toegang vanaf een vertrouwde LAN-poort.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.