Luka w RouterOS WebFig umożliwiająca nieautoryzowany odczyt plików

Wysokie ryzyko w RouterOS WebFig pozwala na nieautoryzowany odczyt plików systemowych. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2026-67281CVSS 8.7MikroTik

Luka w RouterOS WebFig umożliwiająca nieautoryzowany odczyt plików

Wysokie ryzyko w RouterOS WebFig pozwala na nieautoryzowany odczyt plików systemowych. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
8.7 HIGH
EPSS
38.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

RouterOS WebFig ma poważną lukę pozwalającą nieautoryzowanym atakującym na odczyt plików poza dozwolonym obszarem. Wykorzystanie błędu w mechanizmie sesji umożliwia ujawnienie plików systemowych, w tym zawierających dane uwierzytelniające.

Wpływ biznesowy

Ta luka może prowadzić do wycieku wrażliwych danych konfiguracyjnych i poświadczeń, co zagraża bezpieczeństwu infrastruktury sieciowej. Atakujący bez uwierzytelnienia mogą uzyskać dostęp do plików systemowych, co może skutkować dalszymi atakami lub utratą kontroli nad urządzeniem.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie i wdrożenie poprawek dostarczonych przez producenta MikroTik, zwłaszcza wersji 6.49.21, 7.23.4 lub 7.24.2. W międzyczasie ogranicz dostęp do interfejsu WebFig z sieci zaufanych oraz monitoruj logi pod kątem podejrzanej aktywności. Warto również zweryfikować konfigurację zapór sieciowych i ograniczyć ekspozycję urządzeń. DataHouse może pomóc w weryfikacji wersji oprogramowania i zarządzaniu aktualizacjami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS