Вразливість DoS у Mikrotik RouterOS через SMB на TCP порті 445
Вразливість у Mikrotik RouterOS 6.40.5-6.49.10 дозволяє віддалено викликати DoS через SMB на TCP порті 445. Оновлення до версії 7 рекомендовано.
- CVSS
- 7.5 HIGH
- EPSS
- 44.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Mikrotik RouterOS версій 6.40.5 до 6.49.10 виявлено вразливість, що дозволяє віддаленому зловмиснику викликати відмову в обслуговуванні (падіння пристрою) шляхом надсилання спеціально сформованих пакетів до SMB сервісу на TCP порті 445. Проблему виправлено у версії 7.
Бізнес-вплив
Ця вразливість може призвести до тимчасової недоступності мережевого обладнання Mikrotik, що впливає на стабільність і безперервність мережевих сервісів. Для організацій, які використовують уразливі версії RouterOS, існує ризик втрати зв’язку або збоїв у роботі мережі, що може негативно позначитися на бізнес-процесах.
Рекомендовані дії адміністратора
Рекомендується оновити Mikrotik RouterOS до версії 7 або пізнішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до TCP порту 445 з ненадійних мереж, переглянути журнали подій на наявність підозрілої активності та пріоритезувати оновлення для пристроїв, що експлуатуються у критичних середовищах.