CVE-2023-30799: Уразливість підвищення привілеїв у MikroTik RouterOS
Виявлено критичну уразливість підвищення привілеїв у MikroTik RouterOS, що дозволяє віддаленому зловмиснику виконувати довільний код.
- CVSS
- 9.1 CRITICAL
- EPSS
- 67.48%
- Активно використовується
- немає в KEV
- Продукт
- routeros
Що відомо
У MikroTik RouterOS версій до 6.49.7 (стабільні) та до 6.48.6 (довгострокові) виявлено критичну уразливість, що дозволяє віддаленому автентифікованому зловмиснику підвищити привілеї з адміністратора до супер-адміністратора через інтерфейси Winbox або HTTP. Це може призвести до виконання довільного коду на системі.
Бізнес-вплив
Ця уразливість становить серйозну загрозу для безпеки мережевої інфраструктури, оскільки зловмисник з правами адміністратора може отримати повний контроль над пристроєм RouterOS. Це може призвести до компрометації мережі, витоку даних або порушення роботи критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від MikroTik та застосувати офіційні патчі. Якщо оновлення недоступні, слід обмежити доступ до інтерфейсів Winbox та HTTP лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.