Luka DoS w Mikrotik RouterOS (CVE-2024-27686) umożliwia zdalne wywołanie awarii urządzenia
Wykryto lukę DoS w Mikrotik RouterOS (CVE-2024-27686) umożliwiającą zdalne wywołanie awarii. Zalecana aktualizacja do wersji 7 i ograniczenie dostępu do portu 445.
- CVSS
- 7.5 HIGH
- EPSS
- 44.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W wersjach Mikrotik RouterOS od 6.40.5 do 6.49.10 występuje luka umożliwiająca zdalnemu atakującemu wywołanie awarii urządzenia poprzez specjalnie spreparowane pakiety do usługi SMB na porcie TCP 445. Problem został rozwiązany w wersji 7 systemu.
Wpływ biznesowy
Atakujący może spowodować niedostępność urządzenia sieciowego, co prowadzi do przerwy w działaniu infrastruktury sieciowej i potencjalnych strat operacyjnych. W przypadku wykorzystania tej luki, krytyczne usługi zależne od Mikrotik RouterOS mogą zostać zakłócone, wpływając na ciągłość działania firmy.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację Mikrotik RouterOS do wersji 7 lub nowszej, w której luka została załatana. W międzyczasie warto ograniczyć dostęp do portu TCP 445 z nieznanych źródeł, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do usług SMB.