O aviso, publicado em 29 de setembro de 2026 e apresentado como tradução automática de conteúdo do feed da CISA, trata do MikroTik RouterOS. Ele identifica a CVE-2026-84411: um underflow de inteiro no tratamento do corpo de requisições HTTP do serviço de gerenciamento web, explorável antes da autenticação por um invasor de rede sem autenticação.
Segundo o resumo, uma única requisição criada pode permitir execução remota de código como root ou negação de serviço. O aviso atribui à falha pontuação CVSS 3.1 de 9,8 e CVSS 4.0 de 9,3, ambas críticas. Informa que o produto está afetado e que a MikroTik recomenda atualizar para RouterOS 7.23 ou posterior.
Para reduzir a exposição enquanto avalia e aplica a correção, verifique quais dispositivos usam RouterOS, limite o acesso ao serviço de gerenciamento web e evite expor dispositivos de controle diretamente à internet. O aviso também recomenda firewalls, isolamento entre redes de controle e redes empresariais e, quando necessário, acesso remoto por VPN atualizada; ressalta que VPNs e os dispositivos conectados a elas também podem ter vulnerabilidades.
Consulte o aviso original da CISA pelo identificador ICSA-26-272-06 e confira os detalhes da CVE e as instruções de atualização nos canais oficiais da CISA e da MikroTik. Antes de implantar medidas defensivas, faça uma análise de impacto e de risco para o ambiente. Se usar IA para resumir ou aplicar o aviso, forneça apenas o material necessário e proteja informações internas conforme as regras da organização.