La CISA a émis un avertissement sur une faille critique dans MikroTik RouterOS qui pourrait entraîner l'exécution de code à distance ou une condition de déni de service.
La faille est considérée comme critique car elle peut être exploitée sans authentification préalable, ce qui rend les systèmes vulnérables à des attaques à distance.
À retenir
- Failles critique dans MikroTik RouterOS
- Exécution de code à distance possible
- Condition de déni de service possible
- Faible authentification préalable nécessaire
Recommandations
- Mettre à jour le MikroTik RouterOS en utilisant les dernières mises à jour officielles
- Appliquer les mesures de sécurité supplémentaires pour protéger les systèmes contre les attaques
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
