CVE-2024-54772: Luka w MikroTik RouterOS umożliwiająca wykrywanie kont

Luka w MikroTik RouterOS pozwala na wykrywanie poprawnych kont użytkowników przez różnicę w odpowiedziach Winbox. Zalecana aktualizacja do wersji 6.49.18.
CVE-2024-54772CVSS 5.4MikroTik

CVE-2024-54772: Luka w MikroTik RouterOS umożliwiająca wykrywanie kont

Luka w MikroTik RouterOS pozwala na wykrywanie poprawnych kont użytkowników przez różnicę w odpowiedziach Winbox. Zalecana aktualizacja do wersji 6.49.18.

CVSS
5.4 MEDIUM
EPSS
51.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
routeros

Co wiadomo

W usłudze Winbox MikroTik RouterOS w wersjach od 6.43.13 do 6.49.13 (long-term) oraz od 6.43 do 7.17.2 (stable) wykryto lukę pozwalającą na rozróżnienie poprawnych nazw użytkowników na podstawie różnicy w rozmiarze odpowiedzi. Problem ten umożliwia atakującym enumerację kont użytkowników.

Wpływ biznesowy

Dzięki tej luce atakujący mogą zidentyfikować istniejące konta użytkowników, co stanowi pierwszy krok do dalszych ataków, takich jak próby włamań czy eskalacja uprawnień. Operatorzy sieci korzystający z dotkniętych wersji RouterOS powinni traktować to zagrożenie poważnie, zwłaszcza w środowiskach zdalnego dostępu i zarządzania urządzeniami.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację RouterOS do wersji stabilnej 6.49.18 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do usługi Winbox tylko do zaufanych adresów IP, monitorować logi pod kątem nietypowych prób logowania oraz przeprowadzić przegląd kont użytkowników pod kątem nieautoryzowanych wpisów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS