CVE-2024-54772: Luka w MikroTik RouterOS umożliwiająca wykrywanie kont
Luka w MikroTik RouterOS pozwala na wykrywanie poprawnych kont użytkowników przez różnicę w odpowiedziach Winbox. Zalecana aktualizacja do wersji 6.49.18.
- CVSS
- 5.4 MEDIUM
- EPSS
- 51.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- routeros
Co wiadomo
W usłudze Winbox MikroTik RouterOS w wersjach od 6.43.13 do 6.49.13 (long-term) oraz od 6.43 do 7.17.2 (stable) wykryto lukę pozwalającą na rozróżnienie poprawnych nazw użytkowników na podstawie różnicy w rozmiarze odpowiedzi. Problem ten umożliwia atakującym enumerację kont użytkowników.
Wpływ biznesowy
Dzięki tej luce atakujący mogą zidentyfikować istniejące konta użytkowników, co stanowi pierwszy krok do dalszych ataków, takich jak próby włamań czy eskalacja uprawnień. Operatorzy sieci korzystający z dotkniętych wersji RouterOS powinni traktować to zagrożenie poważnie, zwłaszcza w środowiskach zdalnego dostępu i zarządzania urządzeniami.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację RouterOS do wersji stabilnej 6.49.18 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do usługi Winbox tylko do zaufanych adresów IP, monitorować logi pod kątem nietypowych prób logowania oraz przeprowadzić przegląd kont użytkowników pod kątem nieautoryzowanych wpisów.