Уразливість CVE-2024-54772 у MikroTik RouterOS дозволяє виявляти дійсні облікові записи

Уразливість у MikroTik RouterOS дозволяє зловмисникам визначати дійсні облікові записи через різницю у відповіді Winbox. Оновіть систему для захисту.
CVE-2024-54772CVSS 5.4MikroTik

Уразливість CVE-2024-54772 у MikroTik RouterOS дозволяє виявляти дійсні облікові записи

Уразливість у MikroTik RouterOS дозволяє зловмисникам визначати дійсні облікові записи через різницю у відповіді Winbox. Оновіть систему для захисту.

CVSS
5.4 MEDIUM
EPSS
51.67%
Активно використовується
немає в KEV
Продукт
routeros

Що відомо

У сервісі Winbox MikroTik RouterOS виявлено уразливість, що дозволяє зловмисникам відрізняти дійсні і недійсні імена користувачів за розміром відповіді при підключенні. Це може призвести до переліку дійсних облікових записів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик цілеспрямованих атак на облікові записи, що може спричинити несанкціонований доступ. Виявлення дійсних користувачів полегшує подальші атаки, тому важливо оперативно реагувати на проблему.

Рекомендовані дії адміністратора

Рекомендується оновити MikroTik RouterOS до стабільної версії 6.49.18 або новішої, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до сервісу Winbox, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг мережевого трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки