CVE-2024-38861: Luka weryfikacji certyfikatów w wtyczce Checkmk Exchange dla MikroTik
Nieprawidłowa walidacja certyfikatów w wtyczce Checkmk Exchange MikroTik umożliwia ataki MitM. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.9 MEDIUM
- EPSS
- 8.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mikrotik
Co wiadomo
Wtyczka Checkmk Exchange dla MikroTik posiada nieprawidłową walidację certyfikatów, co umożliwia atakującym w pozycji Man-in-the-Middle przechwycenie ruchu sieciowego. Luka dotyczy wersji MikroTik od 2.0.0 do 2.5.5 oraz od 0.4a_mk do 2.0a.
Wpływ biznesowy
Błąd ten może prowadzić do przechwycenia i potencjalnej manipulacji danymi przesyłanymi między urządzeniami MikroTik a serwerami monitorującymi, co zagraża poufności i integralności informacji. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków MitM w środowiskach korzystających z podatnych wersji oprogramowania.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji lub poprawek od dostawcy MikroTik oraz wtyczki Checkmk Exchange. W międzyczasie warto ograniczyć ekspozycję podatnych urządzeń, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach narażonych na ataki MitM.