
이 문서는 MikroTik RouterOS의 특정 버전에서 발견된 서비스 거부(DoS) 취약점을 설명합니다. 이 취약점은 조작된 SMB 요청을 충분히 처리하지 못하기 때문에 발생합니다. 원격 공격자는 대상 서버에 특별히 조작된 요청을 전송하여 이 문제를 악용할 수 있습니다.
이 문서는 MikroTik RouterOS의 특정 버전에서 발견된 서비스 거부(DoS) 취약점에 대해 설명합니다.
이 취약점은 조작된 SMB 요청을 제대로 처리하지 못하는 것으로 인해 발생합니다. 원격 공격자는 특수하게 조작된 요청을 대상 서버에 전송하여 이 문제를 악용할 수 있습니다.
✅ 성공적인 악용 시 영향을 받는 시스템이 충돌하거나 응답하지 않게 될 수 있습니다.
| 제품 | 영향을 받는 버전 |
|---|---|
| MikroTik RouterOS | 6.40.5 to 6.44 |
| MikroTik RouterOS | 6.48.1 to 6.49.10 |
| IPS 데이터베이스 | 상태 |
|---|---|
| IPS (일반 DB) | ✅ 포함됨 |
| IPS (확장 DB) | ✅ 포함됨 |
| 날짜 | 버전 | 세부 사항 |
|---|---|---|
| 2024-06-03 | 28.799 | 기본 동작: pass:drop |
| 2024-05-23 | 27.792 | 초기 탐지 추가됨 |
ℹ️ 항상 시스템을 최신 상태로 유지하고 향후 패치나 개선 사항에 대해 공급업체의 권고를 모니터링하십시오.