CVE-2023-30800: Luka w RouterOS MikroTik powodująca awarię interfejsu webowego
Wersja 6 MikroTik RouterOS ma lukę umożliwiającą zdalne wywołanie awarii interfejsu webowego. Zalecana aktualizacja do 6.49.10.
- CVSS
- 7.5 HIGH
- EPSS
- 74.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- routeros
Co wiadomo
Wersja 6 MikroTik RouterOS zawiera lukę w serwerze WWW, która pozwala zdalnemu, nieautoryzowanemu atakującemu na uszkodzenie pamięci sterty poprzez specjalnie spreparowane żądanie HTTP. Skutkiem jest awaria i natychmiastowy restart interfejsu webowego.
Wpływ biznesowy
Atakujący mogą wywołać przerwy w dostępności interfejsu zarządzania routerem, co może utrudnić administrację siecią i wpłynąć na ciągłość działania usług. Luka ta nie dotyczy wersji 7 RouterOS, a problem został załatany w wersji 6.49.10 stabilnej.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację RouterOS do wersji 6.49.10 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do interfejsu webowego tylko do zaufanych sieci, monitorować logi pod kątem nietypowych żądań HTTP oraz priorytetyzować wdrożenie poprawki.