Уразливість у MikroTik RouterOS: відсутність ефективного обмеження спроб входу

Вразливість MikroTik RouterOS дозволяє зловмисникам здійснювати необмежені спроби входу, підвищуючи ризик несанкціонованого доступу до адміністративних сервісів.
CVE-2026-16347CVSS 8.7MikroTik

Уразливість у MikroTik RouterOS: відсутність ефективного обмеження спроб входу

Вразливість MikroTik RouterOS дозволяє зловмисникам здійснювати необмежені спроби входу, підвищуючи ризик несанкціонованого доступу до адміністративних сервісів.

CVSS
8.7 HIGH
EPSS
14.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

MikroTik RouterOS має вразливість у механізмі аутентифікації API, що не обмежує кількість спроб входу. Відсутність блокування облікових записів та обмежень за джерелом дозволяє зловмисникам здійснювати численні спроби входу без перешкод.

Бізнес-вплив

Ця уразливість підвищує ризик несанкціонованого доступу до адміністративних сервісів MikroTik RouterOS, що може призвести до компрометації мережевого обладнання та порушення безпеки інфраструктури. Відсутність ефективних заходів захисту ускладнює виявлення та запобігання атакам на рівні аутентифікації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника MikroTik та застосувати їх для усунення уразливості. Обмежте мережевий доступ до API, впровадьте моніторинг спроб входу та аналізуйте журнали безпеки на предмет підозрілої активності. DataHouse підтримує перевірку версій ПЗ, допомогу з управління патчами та рекомендації щодо зниження мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки