Уразливість CVE-2024-54772 у MikroTik RouterOS дозволяє виявляти дійсні облікові записи
Уразливість у MikroTik RouterOS дозволяє зловмисникам визначати дійсні облікові записи через різницю у відповіді Winbox. Оновіть систему для захисту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 51.67%
- Активно використовується
- немає в KEV
- Продукт
- routeros
Що відомо
У сервісі Winbox MikroTik RouterOS виявлено уразливість, що дозволяє зловмисникам відрізняти дійсні і недійсні імена користувачів за розміром відповіді при підключенні. Це може призвести до переліку дійсних облікових записів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик цілеспрямованих атак на облікові записи, що може спричинити несанкціонований доступ. Виявлення дійсних користувачів полегшує подальші атаки, тому важливо оперативно реагувати на проблему.
Рекомендовані дії адміністратора
Рекомендується оновити MikroTik RouterOS до стабільної версії 6.49.18 або новішої, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до сервісу Winbox, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг мережевого трафіку.