Уразливість у MikroTik RouterOS дозволяє віддалений DoS через SMB
Виявлено уразливість у MikroTik RouterOS 6.40.5, що дозволяє віддаленим зловмисникам викликати DoS через службу SMB. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 38.09%
- Активно використовується
- немає в KEV
- Продукт
- routeros
Що відомо
У MikroTik RouterOS 6.40.5 виявлено уразливість в службі SMB, що призводить до пошкодження пам’яті через null pointer dereference. Віддалені неавторизовані зловмисники можуть викликати відмову в обслуговуванні (DoS), роблячи SMB-сервіс недоступним.
Бізнес-вплив
Ця уразливість може спричинити тимчасову недоступність SMB-сервісу на пристроях MikroTik, що впливає на мережеві операції та доступ до ресурсів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережі та необхідність оперативного реагування для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника MikroTik та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до SMB-сервісу з неперевірених мереж, переглянути журнали подій на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту мережі.