Krytyczna luka eskalacji uprawnień w MikroTik RouterOS

Krytyczna luka eskalacji uprawnień w MikroTik RouterOS umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2023-30799CVSS 9.1MikroTik

Krytyczna luka eskalacji uprawnień w MikroTik RouterOS

Krytyczna luka eskalacji uprawnień w MikroTik RouterOS umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
9.1 CRITICAL
EPSS
67.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
routeros

Co wiadomo

W systemie MikroTik RouterOS (wersje przed 6.49.7 i długoterminowe do 6.48.6) wykryto krytyczną lukę pozwalającą zdalnemu, uwierzytelnionemu atakującemu na podniesienie uprawnień z poziomu administratora do super-administratora przez interfejs Winbox lub HTTP. Luka umożliwia wykonanie dowolnego kodu na urządzeniu.

Wpływ biznesowy

Atakujący z dostępem do konta administratora może przejąć pełną kontrolę nad urządzeniem MikroTik RouterOS, co stwarza poważne ryzyko dla bezpieczeństwa sieci i infrastruktury IT. Może to prowadzić do nieautoryzowanych zmian konfiguracji, wycieku danych lub dalszej kompromitacji sieci.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i zastosowanie najnowszych poprawek od MikroTik. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć dostęp do interfejsów Winbox i HTTP tylko do zaufanych sieci, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS