CVE-2024-54952: podatność w MikroTik RouterOS powodująca awarię usługi SMB
Podatność CVE-2024-54952 w MikroTik RouterOS 6.40.5 umożliwia zdalny DoS usługi SMB przez błąd pamięci. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 37.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- routeros
Co wiadomo
W MikroTik RouterOS 6.40.5 wykryto podatność w usłudze SMB, która umożliwia zdalnym, nieautoryzowanym atakującym wywołanie błędu pamięci poprzez specjalnie spreparowane pakiety. Skutkiem jest awaria usługi SMB i jej niedostępność (DoS).
Wpływ biznesowy
Podatność ta może prowadzić do przerwy w działaniu usługi SMB na urządzeniach MikroTik RouterOS, co wpływa na dostępność sieci i usług zależnych od SMB. Atakujący mogą zdalnie wywołać awarię, co może skutkować zakłóceniami w pracy infrastruktury sieciowej i potencjalnymi stratami operacyjnymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od producenta MikroTik dla RouterOS. W międzyczasie warto ograniczyć ekspozycję usługi SMB w sieci, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające urządzenia z tą wersją oprogramowania.