CVE-2025-56566: Зберігання чутливих даних MikroTik у відкритому вигляді
Вразливість MikroTik 7.19.4 дозволяє фізичному зловмиснику отримати облікові дані без пароля. Рекомендується оновлення та обмеження фізичного доступу.
- CVSS
- -
- EPSS
- 7.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У прошивці MikroTik версії 7.19.4 чутливі облікові дані та стан мережі зберігаються у відкритому вигляді в постійному сховищі. Фізичний зловмисник може отримати ці дані з дампу SPI флеш-пам’яті без автентифікації та знання пароля адміністратора.
Бізнес-вплив
Ця вразливість дозволяє зловмиснику з фізичним доступом до пристрою MikroTik отримати конфіденційні дані, що може призвести до компрометації мережі та подальших атак. Власники інфраструктури повинні врахувати ризики витоку облікових даних та потенційні наслідки для безпеки мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень прошивки від виробника та застосувати їх, якщо вони доступні. Обмежте фізичний доступ до пристроїв MikroTik, регулярно перевіряйте журнали безпеки та оцінюйте ризики експозиції. Для додаткової підтримки звертайтеся до сервісів DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.