Уразливість CVE-2024-38861 у плагіні Checkmk Exchange для MikroTik
Уразливість CVE-2024-38861 у MikroTik дозволяє перехоплювати трафік через неправильну перевірку сертифікатів у плагіні Checkmk Exchange.
- CVSS
- 4.9 MEDIUM
- EPSS
- 8.65%
- Активно використовується
- немає в KEV
- Продукт
- mikrotik
Що відомо
У плагіні Checkmk Exchange для MikroTik виявлено неправильну перевірку сертифікатів, що дозволяє зловмисникам у позиції Man-in-the-Middle перехоплювати трафік. Уразливість зачіпає версії MikroTik від 2.0.0 до 2.5.5 та від 0.4a_mk до 2.0a.
Бізнес-вплив
Ця уразливість може призвести до перехоплення та потенційного аналізу конфіденційного трафіку між клієнтом і сервером, що ставить під загрозу безпеку комунікацій. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку даних і можливі порушення цілісності інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника MikroTik для плагіна Checkmk Exchange та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих версій, зменшити експозицію систем у мережі, перевірити журнали на ознаки атак та пріоритезувати виправлення уразливості.