CVE-2024-54952: podatność w MikroTik RouterOS powodująca awarię usługi SMB

Podatność CVE-2024-54952 w MikroTik RouterOS 6.40.5 umożliwia zdalny DoS usługi SMB przez błąd pamięci. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-54952CVSS 7.5MikroTik

CVE-2024-54952: podatność w MikroTik RouterOS powodująca awarię usługi SMB

Podatność CVE-2024-54952 w MikroTik RouterOS 6.40.5 umożliwia zdalny DoS usługi SMB przez błąd pamięci. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
37.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
routeros

Co wiadomo

W MikroTik RouterOS 6.40.5 wykryto podatność w usłudze SMB, która umożliwia zdalnym, nieautoryzowanym atakującym wywołanie błędu pamięci poprzez specjalnie spreparowane pakiety. Skutkiem jest awaria usługi SMB i jej niedostępność (DoS).

Wpływ biznesowy

Podatność ta może prowadzić do przerwy w działaniu usługi SMB na urządzeniach MikroTik RouterOS, co wpływa na dostępność sieci i usług zależnych od SMB. Atakujący mogą zdalnie wywołać awarię, co może skutkować zakłóceniami w pracy infrastruktury sieciowej i potencjalnymi stratami operacyjnymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od producenta MikroTik dla RouterOS. W międzyczasie warto ograniczyć ekspozycję usługi SMB w sieci, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające urządzenia z tą wersją oprogramowania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS