Уразливість у MikroTik RouterOS дозволяє віддалений DoS через SMB

Виявлено уразливість у MikroTik RouterOS 6.40.5, що дозволяє віддаленим зловмисникам викликати DoS через службу SMB. Рекомендується оновлення та обмеження доступу.
CVE-2024-54952CVSS 7.5MikroTik

Уразливість у MikroTik RouterOS дозволяє віддалений DoS через SMB

Виявлено уразливість у MikroTik RouterOS 6.40.5, що дозволяє віддаленим зловмисникам викликати DoS через службу SMB. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
38.09%
Активно використовується
немає в KEV
Продукт
routeros

Що відомо

У MikroTik RouterOS 6.40.5 виявлено уразливість в службі SMB, що призводить до пошкодження пам’яті через null pointer dereference. Віддалені неавторизовані зловмисники можуть викликати відмову в обслуговуванні (DoS), роблячи SMB-сервіс недоступним.

Бізнес-вплив

Ця уразливість може спричинити тимчасову недоступність SMB-сервісу на пристроях MikroTik, що впливає на мережеві операції та доступ до ресурсів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережі та необхідність оперативного реагування для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника MikroTik та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісу з неперевірених мереж, переглянути журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки