Avertissement de la CISA sur une faille critique de RCE pré-authentifiée dans MikroTik RouterOS

La CISA a émis un avertissement sur une faille critique dans MikroTik RouterOS qui pourrait entraîner l'exécution de code à distance ou une condition de déni de service.

La faille est considérée comme critique car elle peut être exploitée sans authentification préalable, ce qui rend les systèmes vulnérables à des attaques à distance.

À retenir

  • Failles critique dans MikroTik RouterOS
  • Exécution de code à distance possible
  • Condition de déni de service possible
  • Faible authentification préalable nécessaire

Recommandations

  • Mettre à jour le MikroTik RouterOS en utilisant les dernières mises à jour officielles
  • Appliquer les mesures de sécurité supplémentaires pour protéger les systèmes contre les attaques

Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut