
このドキュメントでは、MikroTik RouterOSの特定バージョンで発見されたサービス拒否(DoS)脆弱性について説明しています。この脆弱性は、巧妙に細工されたSMBリクエストの処理が不十分であることに起因します。リモートの攻撃者は、標的サーバーに特別に細工されたリクエストを送信することで、この問題を悪用する可能性があります。
このドキュメントは、MikroTik RouterOS の特定のバージョンに存在するサービス拒否(DoS)の脆弱性について説明しています。
この脆弱性は、巧妙に細工されたSMBリクエストの処理が不十分であることに起因します。リモートの攻撃者は、特別に細工されたリクエストをターゲットサーバーに送信することで、この問題を悪用する可能性があります。
✅ 悪用に成功した場合、影響を受けるシステムのクラッシュまたは無応答状態を引き起こす可能性があります。
| 製品 | 影響を受けるバージョン |
|---|---|
| MikroTik RouterOS | 6.40.5〜6.44 |
| MikroTik RouterOS | 6.48.1〜6.49.10 |
| IPSデータベース | ステータス |
|---|---|
| IPS(通常DB) | ✅ 対応済み |
| IPS(拡張DB) | ✅ 対応済み |
| 日付 | バージョン | 詳細 |
|---|---|---|
| 2024-06-03 | 28.799 | デフォルトアクション: pass:drop |
| 2024-05-23 | 27.792 | 初回検出を追加 |
ℹ️ システムを常に最新の状態に保ち、今後のパッチや改善についてはベンダーのアドバイザリを監視してください。