Nowa luka w routerach Mikrotik - Co musisz wiedzieć!
Nowa luka w routerach Mikrotik - Co musisz wiedzieć!
Firma Tenable ujawnia niepokojące informacje o luki bezpieczeństwa w routerach Mikrotik. Odkryta podatność, oznaczona jako CVE-2019-3924, pozwala na wysyłanie pakietów TCP oraz UDP przez port zarządzający Winbox. To poważny problem, ponieważ umożliwia ominiecie reguł zapory.
Co więcej, aby luka była aktywna, port musi być otwarty, co wymaga zmiany konfiguracji w opcji “Firewall router”. Warto podkreślić, że odpowiednia konfiguracja jest kluczowa dla bezpieczeństwa naszej infrastruktury.
Dobrą wiadomością jest to, że ta podatność została już załatana. Jednak użytkownicy routerów Mikrotik powinni zaktualizować swoje oprogramowanie układowe, aby uniknąć potencjalnych zagrożeń. Jeśli sprzęt nie otrzymuje aktualizacji, warto rozważyć zainstalowanie OpenWRT, które oferuje dodatkowe funkcje, takie jak szyfrowanie komunikacji poprzez połączenia VPN.
W notatce opublikowanej przez Tenable można znaleźć PoC oraz szczegóły dotyczące tej luki, co podkreśla znaczenie dbania o bezpieczeństwo sieci.
Na podstawie: Źródła







