
В данном документе описывается уязвимость типа «Отказ в обслуживании» (Denial of Service, DoS), обнаруженная в определённых версиях MikroTik RouterOS. Уязвимость обусловлена недостаточной обработкой специально сформированных SMB-запросов. Удалённый злоумышленник может воспользоваться этой проблемой, отправив специально сформированный запрос на целевой сервер.
В этом документе описывается уязвимость типа «Отказ в обслуживании» (DoS), обнаруженная в определённых версиях MikroTik RouterOS.
Уязвимость вызвана недостаточной обработкой специально сформированных SMB-запросов. Удалённый злоумышленник может воспользоваться этой проблемой, отправив специально созданный запрос на целевой сервер.
✅ Успешная эксплуатация может привести к сбою или отсутствию отклика затронутой системы.
| Продукт | Затронутые версии |
|---|---|
| MikroTik RouterOS | 6.40.5 – 6.44 |
| MikroTik RouterOS | 6.48.1 – 6.49.10 |
| База данных IPS | Статус |
|---|---|
| IPS (Regular DB) | ✅ Покрыто |
| IPS (Extended DB) | ✅ Покрыто |
| Дата | Версия | Детали |
|---|---|---|
| 2024-06-03 | 28.799 | Действие по умолчанию: pass:drop |
| 2024-05-23 | 27.792 | Добавлено начальное обнаружение |
ℹ️ Всегда поддерживайте свои системы в актуальном состоянии и следите за уведомлениями производителя о будущих исправлениях или улучшениях.