CVE-2024-38861: Luka weryfikacji certyfikatów w wtyczce Checkmk Exchange dla MikroTik

Nieprawidłowa walidacja certyfikatów w wtyczce Checkmk Exchange MikroTik umożliwia ataki MitM. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-38861CVSS 4.9Mail

CVE-2024-38861: Luka weryfikacji certyfikatów w wtyczce Checkmk Exchange dla MikroTik

Nieprawidłowa walidacja certyfikatów w wtyczce Checkmk Exchange MikroTik umożliwia ataki MitM. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
8.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
mikrotik

Co wiadomo

Wtyczka Checkmk Exchange dla MikroTik posiada nieprawidłową walidację certyfikatów, co umożliwia atakującym w pozycji Man-in-the-Middle przechwycenie ruchu sieciowego. Luka dotyczy wersji MikroTik od 2.0.0 do 2.5.5 oraz od 0.4a_mk do 2.0a.

Wpływ biznesowy

Błąd ten może prowadzić do przechwycenia i potencjalnej manipulacji danymi przesyłanymi między urządzeniami MikroTik a serwerami monitorującymi, co zagraża poufności i integralności informacji. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków MitM w środowiskach korzystających z podatnych wersji oprogramowania.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji lub poprawek od dostawcy MikroTik oraz wtyczki Checkmk Exchange. W międzyczasie warto ograniczyć ekspozycję podatnych urządzeń, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach narażonych na ataki MitM.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS