Критична вразливість у RouterOS дозволяє підвищення привілеїв через SSH
Вразливість у RouterOS дозволяє підвищення привілеїв через SSH. Оновіть до версій 6.49.21, 7.23.4 або 7.24.2 для захисту мережі.
- CVSS
- 9.2 CRITICAL
- EPSS
- 62.51%
- Активно використовується
- так
- Продукт
- RouterOS
Що відомо
У RouterOS виявлено помилку обробки аргументів при вході через SSH, пов’язану з іменами користувачів, що починаються з забороненого символу. Це може призвести до зміни політики довіри та підвищення привілеїв без автентифікації.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 9.2) може дозволити зловмисникам отримати розширені права доступу на маршрутизаторах RouterOS через SSH без автентифікації. Це створює ризик несанкціонованого контролю над мережею та порушення безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію RouterOS і оновити пристрої до виправлених версій 6.49.21 (Long-term), 7.23.4 (Long-term) або 7.24.2 (Stable). Якщо оновлення неможливе, слід обмежити доступ до SSH, переглянути журнали входів на наявність підозрілої активності та мінімізувати мережеву експозицію. DataHouse підтримує перевірку версій та допомогу в управлінні патчами для зниження ризиків.