Уразливість CVE-2024-38861 у плагіні Checkmk Exchange для MikroTik

Уразливість CVE-2024-38861 у MikroTik дозволяє перехоплювати трафік через неправильну перевірку сертифікатів у плагіні Checkmk Exchange.
CVE-2024-38861CVSS 4.9Mail

Уразливість CVE-2024-38861 у плагіні Checkmk Exchange для MikroTik

Уразливість CVE-2024-38861 у MikroTik дозволяє перехоплювати трафік через неправильну перевірку сертифікатів у плагіні Checkmk Exchange.

CVSS
4.9 MEDIUM
EPSS
8.65%
Активно використовується
немає в KEV
Продукт
mikrotik

Що відомо

У плагіні Checkmk Exchange для MikroTik виявлено неправильну перевірку сертифікатів, що дозволяє зловмисникам у позиції Man-in-the-Middle перехоплювати трафік. Уразливість зачіпає версії MikroTik від 2.0.0 до 2.5.5 та від 0.4a_mk до 2.0a.

Бізнес-вплив

Ця уразливість може призвести до перехоплення та потенційного аналізу конфіденційного трафіку між клієнтом і сервером, що ставить під загрозу безпеку комунікацій. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку даних і можливі порушення цілісності інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника MikroTik для плагіна Checkmk Exchange та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих версій, зменшити експозицію систем у мережі, перевірити журнали на ознаки атак та пріоритезувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки