Luka DoS w Mikrotik RouterOS (CVE-2024-27686) umożliwia zdalne wywołanie awarii urządzenia

Wykryto lukę DoS w Mikrotik RouterOS (CVE-2024-27686) umożliwiającą zdalne wywołanie awarii. Zalecana aktualizacja do wersji 7 i ograniczenie dostępu do portu 445.
CVE-2024-27686CVSS 7.5MikroTik

Luka DoS w Mikrotik RouterOS (CVE-2024-27686) umożliwia zdalne wywołanie awarii urządzenia

Wykryto lukę DoS w Mikrotik RouterOS (CVE-2024-27686) umożliwiającą zdalne wywołanie awarii. Zalecana aktualizacja do wersji 7 i ograniczenie dostępu do portu 445.

CVSS
7.5 HIGH
EPSS
44.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W wersjach Mikrotik RouterOS od 6.40.5 do 6.49.10 występuje luka umożliwiająca zdalnemu atakującemu wywołanie awarii urządzenia poprzez specjalnie spreparowane pakiety do usługi SMB na porcie TCP 445. Problem został rozwiązany w wersji 7 systemu.

Wpływ biznesowy

Atakujący może spowodować niedostępność urządzenia sieciowego, co prowadzi do przerwy w działaniu infrastruktury sieciowej i potencjalnych strat operacyjnych. W przypadku wykorzystania tej luki, krytyczne usługi zależne od Mikrotik RouterOS mogą zostać zakłócone, wpływając na ciągłość działania firmy.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację Mikrotik RouterOS do wersji 7 lub nowszej, w której luka została załatana. W międzyczasie warto ograniczyć dostęp do portu TCP 445 z nieznanych źródeł, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do usług SMB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS