CVE-2025-6443: Luka w Mikrotik RouterOS umożliwiająca obejście kontroli dostępu VXLAN
Wykryto lukę CVE-2025-6443 w Mikrotik RouterOS umożliwiającą zdalne obejście kontroli dostępu VXLAN. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.2 HIGH
- EPSS
- 37.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- routeros
Co wiadomo
W Mikrotik RouterOS wykryto poważną lukę w zabezpieczeniach (CVE-2025-6443) dotyczącą niewłaściwej kontroli dostępu przy obsłudze adresów IP źródłowych w ruchu VXLAN. Atakujący może zdalnie ominąć ograniczenia dostępu bez konieczności uwierzytelniania, uzyskując dostęp do zasobów sieci wewnętrznej.
Wpływ biznesowy
Luka ta stwarza ryzyko nieautoryzowanego dostępu do wewnętrznych zasobów sieci, co może prowadzić do wycieku danych lub dalszych ataków wewnątrz infrastruktury. Operatorzy sieci korzystający z Mikrotik RouterOS powinni traktować tę podatność jako wysokiego ryzyka i priorytetowo podejść do jej eliminacji, aby zabezpieczyć infrastrukturę przed potencjalnymi naruszeniami.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta Mikrotik oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń RouterOS na ruch VXLAN z nieznanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji sieci w celu minimalizacji ryzyka wykorzystania tej luki.