CVE-2025-6443: Luka w Mikrotik RouterOS umożliwiająca obejście kontroli dostępu VXLAN

Wykryto lukę CVE-2025-6443 w Mikrotik RouterOS umożliwiającą zdalne obejście kontroli dostępu VXLAN. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-6443CVSS 7.2MikroTik

CVE-2025-6443: Luka w Mikrotik RouterOS umożliwiająca obejście kontroli dostępu VXLAN

Wykryto lukę CVE-2025-6443 w Mikrotik RouterOS umożliwiającą zdalne obejście kontroli dostępu VXLAN. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.2 HIGH
EPSS
37.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
routeros

Co wiadomo

W Mikrotik RouterOS wykryto poważną lukę w zabezpieczeniach (CVE-2025-6443) dotyczącą niewłaściwej kontroli dostępu przy obsłudze adresów IP źródłowych w ruchu VXLAN. Atakujący może zdalnie ominąć ograniczenia dostępu bez konieczności uwierzytelniania, uzyskując dostęp do zasobów sieci wewnętrznej.

Wpływ biznesowy

Luka ta stwarza ryzyko nieautoryzowanego dostępu do wewnętrznych zasobów sieci, co może prowadzić do wycieku danych lub dalszych ataków wewnątrz infrastruktury. Operatorzy sieci korzystający z Mikrotik RouterOS powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej eliminacji, aby zabezpieczyć infrastrukturę przed potencjalnymi naruszeniami.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Mikrotik oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń RouterOS na ruch VXLAN z nieznanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji sieci w celu minimalizacji ryzyka wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS