Krytyczna luka eskalacji uprawnień w MikroTik RouterOS
Krytyczna luka eskalacji uprawnień w MikroTik RouterOS umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 9.1 CRITICAL
- EPSS
- 67.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- routeros
Co wiadomo
W systemie MikroTik RouterOS (wersje przed 6.49.7 i długoterminowe do 6.48.6) wykryto krytyczną lukę pozwalającą zdalnemu, uwierzytelnionemu atakującemu na podniesienie uprawnień z poziomu administratora do super-administratora przez interfejs Winbox lub HTTP. Luka umożliwia wykonanie dowolnego kodu na urządzeniu.
Wpływ biznesowy
Atakujący z dostępem do konta administratora może przejąć pełną kontrolę nad urządzeniem MikroTik RouterOS, co stwarza poważne ryzyko dla bezpieczeństwa sieci i infrastruktury IT. Może to prowadzić do nieautoryzowanych zmian konfiguracji, wycieku danych lub dalszej kompromitacji sieci.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i zastosowanie najnowszych poprawek od MikroTik. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć dostęp do interfejsów Winbox i HTTP tylko do zaufanych sieci, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.