Luka w RouterOS WebFig umożliwiająca nieautoryzowany odczyt plików
Wysokie ryzyko w RouterOS WebFig pozwala na nieautoryzowany odczyt plików systemowych. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 8.7 HIGH
- EPSS
- 38.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
RouterOS WebFig ma poważną lukę pozwalającą nieautoryzowanym atakującym na odczyt plików poza dozwolonym obszarem. Wykorzystanie błędu w mechanizmie sesji umożliwia ujawnienie plików systemowych, w tym zawierających dane uwierzytelniające.
Wpływ biznesowy
Ta luka może prowadzić do wycieku wrażliwych danych konfiguracyjnych i poświadczeń, co zagraża bezpieczeństwu infrastruktury sieciowej. Atakujący bez uwierzytelnienia mogą uzyskać dostęp do plików systemowych, co może skutkować dalszymi atakami lub utratą kontroli nad urządzeniem.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie i wdrożenie poprawek dostarczonych przez producenta MikroTik, zwłaszcza wersji 6.49.21, 7.23.4 lub 7.24.2. W międzyczasie ogranicz dostęp do interfejsu WebFig z sieci zaufanych oraz monitoruj logi pod kątem podejrzanej aktywności. Warto również zweryfikować konfigurację zapór sieciowych i ograniczyć ekspozycję urządzeń. DataHouse może pomóc w weryfikacji wersji oprogramowania i zarządzaniu aktualizacjami.