CK-092026-00010KritischExploit bekanntSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Angreifer können RouterOS-Geräte per SSH ohne Zugangsdaten komplett übernehmen, CERT Polska bestätigt aktive Ausnutzung in freier Wildbahn.
CERT Polska bestätigt aktive Ausnutzung, Router lassen sich per SSH ohne Zugangsdaten komplett übernehmen, viele KMU nutzen MikroTik als Netzwerk-Infrastruktur.
| Betroffen | Behoben |
|---|---|
<6.49.21 | 6.49.21 |
<7.23.4 | 7.23.4 |
<7.24.2 | 7.24.2 |
<7.25 beta 3 | 7.25 beta 3 |
Alle Nutzer von MikroTik RouterOS in den genannten Versionen vor den Fix-Releases.
Ja, CERT Polska bestätigt aktive Ausnutzung in freier Wildbahn.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.