CVE-2025-61481

plus petit que 1 minute de lecture

Mis à jour :

Exploitation de la faille CVE-2025-61481 sur des équipements MikroTik

Une vulnérabilité, identifiée sous la référence CVE-2025-61481, affecte les systèmes d’exploitation MikroTik RouterOS (version 7.14.2) et SwitchOS (version 2.18). Cette faille permet à un attaquant distant, disposant d’un accès réseau au même segment, d’exécuter du code arbitraire ou d’intercepter des identifiants.

Points clés :

  • La vulnérabilité exploite la composante de gestion WebFig accessible via HTTP.
  • Par défaut, l’interface WebFig est initialisée avec le protocole HTTP activé, sans redirection automatique vers HTTPS.
  • Aucune authentification n’est nécessaire pour capturer les identifiants lors de la connexion d’un administrateur.
  • L’attaquant peut ainsi dérober les identifiants et injecter des configurations ou des firmwares malveillants.

Vulnérabilités :

  • CVE-2025-61481 : Permet l’exécution de code arbitraire et l’interception d’identifiants via WebFig par HTTP.

Recommandations :

Il est fortement conseillé de désactiver l’accès HTTP à l’interface WebFig et de privilégier l’utilisation de HTTPS pour toutes les opérations de gestion.


Source