CVE-2025-56566: Зберігання чутливих даних MikroTik у відкритому вигляді

Вразливість MikroTik 7.19.4 дозволяє фізичному зловмиснику отримати облікові дані без пароля. Рекомендується оновлення та обмеження фізичного доступу.
CVE-2025-56566MikroTik

CVE-2025-56566: Зберігання чутливих даних MikroTik у відкритому вигляді

Вразливість MikroTik 7.19.4 дозволяє фізичному зловмиснику отримати облікові дані без пароля. Рекомендується оновлення та обмеження фізичного доступу.

CVSS
-
EPSS
7.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У прошивці MikroTik версії 7.19.4 чутливі облікові дані та стан мережі зберігаються у відкритому вигляді в постійному сховищі. Фізичний зловмисник може отримати ці дані з дампу SPI флеш-пам’яті без автентифікації та знання пароля адміністратора.

Бізнес-вплив

Ця вразливість дозволяє зловмиснику з фізичним доступом до пристрою MikroTik отримати конфіденційні дані, що може призвести до компрометації мережі та подальших атак. Власники інфраструктури повинні врахувати ризики витоку облікових даних та потенційні наслідки для безпеки мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень прошивки від виробника та застосувати їх, якщо вони доступні. Обмежте фізичний доступ до пристроїв MikroTik, регулярно перевіряйте журнали безпеки та оцінюйте ризики експозиції. Для додаткової підтримки звертайтеся до сервісів DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки