[{"data":1,"prerenderedAt":179},["ShallowReactive",2],{"\u002Fblog\u002Fvulnerabilite-super-admin-mikrotik\u002F":3,"related-\u002Fblog\u002Fvulnerabilite-super-admin-mikrotik":154},{"id":4,"title":5,"author":6,"body":7,"category":139,"date":140,"description":141,"draft":142,"extension":143,"faqs":144,"image":145,"meta":148,"navigation":56,"path":149,"seo":150,"seoTitle":151,"showOnBlog":56,"stem":152,"__hash__":153},"blog\u002Fblog\u002Fvulnerabilite-super-admin-mikrotik.md","Super Admin Elevation Bug : Près de 900 000 dispositifs MikroTik en danger","Valentin Bourgeois",{"type":8,"value":9,"toc":130},"minimark",[10,20,27,34,38,41,45,57,73,77,81,92,99,106,113,116,128],[11,12,14,15,19],"h2",{"id":13},"bug-délévation-de-super-admin-mikrotik-sous-menace","Bug d'élévation de Super Admin : ",[16,17,18],"strong",{},"MikroTik"," sous menace",[21,22,23,24,26],"p",{},"Une vulnérabilité potentiellement dangereuse a été identifiée dans près de 900 000 dispositifs ",[16,25,18],{},". Un bug d'élévation de Super Admin permet à des attaquants de passer en mode Super Utilisateur (ou Super Admin) sur les dispositifs concernés, exposant ainsi les systèmes à de graves menaces de sécurité.",[28,29],"cta",{"link":30,"linkTitle":31,"text":32,"title":33},"\u002Faudit-gratuit\u002F","Contactez-nous","Nos experts sont à votre disposition pour vous aider à protéger votre réseau contre ce type de vulnérabilité.","Besoin d'aide pour sécuriser vos dispositifs MikroTik ?",[11,35,37],{"id":36},"comprendre-le-bug-délévation-de-super-admin","Comprendre le bug d'élévation de Super Admin",[21,39,40],{},"Ce bug d'élévation de Super Admin est particulièrement préoccupant car il permet à un attaquant, ayant un accès initial de faible niveau sur un dispositif, d'élever ses privilèges au niveau de Super Admin. Cela lui donne un contrôle total sur le dispositif et le réseau.",[11,42,44],{"id":43},"démonstration","Démonstration",[46,47,49],"div",{"style":48},"padding:56.25% 0 0 0;position:relative;",[50,51],"iframe",{"src":52,"style":53,"frameBorder":54,"allow":55,"allowFullScreen":56},"https:\u002F\u002Fwww.youtube.com\u002Fembed\u002FkLC1fuGqDJY","position:absolute;top:0;left:0;width:100%;height:100%;","0","autoplay; fullscreen; picture-in-picture",true,[21,58,59,63,64,67,68,72],{},[60,61,62],"a",{"href":52},"CVE-2023-23397"," from ",[60,65,66],{"href":52},"VulnCheck"," on ",[60,69,71],{"href":70},"https:\u002F\u002Fyoutube.com","YouTube",".",[74,75],"article-button",{"link":30,"title":76},"Découvrez notre protection managée 24\u002F7",[11,78,80],{"id":79},"les-mesures-à-prendre-pour-se-prémunir","Les mesures à prendre pour se prémunir",[21,82,83,84,86,87,91],{},"Face à cette menace, il est crucial de prendre des mesures pour renforcer la sécurité de vos dispositifs ",[16,85,18],{},". Pour cela, assurez-vous d'installer les dernières mises à jour de sécurité fournies par le fabricant. Par ailleurs, il est recommandé d'avoir recours à une solution de surveillance continue de votre réseau informatique. Nous vous invitons à découvrir notre article sur le ",[60,88,90],{"href":89},"\u002Fblog\u002Fsoc-manage\u002F","SOC managé"," pour en savoir plus sur cette solution.",[21,93,94,95,72],{},"L'installation de bornes WiFi sécurisées peut également contribuer à renforcer la sécurité de votre réseau. Pour plus d'informations sur cette solution, je vous invite à consulter notre article sur l'",[60,96,98],{"href":97},"\u002Fblog\u002Finstallation-borne-wifi-entreprise\u002F","installation de bornes WiFi en entreprise",[21,100,101,102,72],{},"D'autre part, l'utilisation d'un pare-feu efficace, associé à des systèmes de détection d'intrusion (IDS\u002FIDP), est une autre mesure essentielle à prendre pour protéger votre réseau. Pour en savoir plus sur ces solutions, vous pouvez consulter notre article sur les ",[60,103,105],{"href":104},"\u002Fblog\u002Fpme-pare-feu-sdwan-ids-idp-cisco-meraki-securite\u002F","pare-feu SD-WAN, IDS\u002FIDP de Cisco Meraki",[21,107,108,109,72],{},"Enfin, pour une approche globale de la sécurité de votre réseau informatique, vous pouvez consulter notre article sur la ",[60,110,112],{"href":111},"\u002Fblog\u002Fsecurite-reseau-informatique\u002F","sécurité du réseau informatique",[21,114,115],{},"Sources :",[117,118,119],"ul",{},[120,121,122],"li",{},[60,123,127],{"href":124,"rel":125},"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fsuper-admin-elevation-bug-puts-900-000-mikrotik-devices-at-risk\u002F",[126],"nofollow","BleepingComputer, Super admin elevation bug puts 900,000 MikroTik devices at risk",[74,129],{"link":30,"title":76},{"title":131,"searchDepth":132,"depth":132,"links":133},"",2,[134,136,137,138],{"id":13,"depth":132,"text":135},"Bug d'élévation de Super Admin : MikroTik sous menace",{"id":36,"depth":132,"text":37},{"id":43,"depth":132,"text":44},{"id":79,"depth":132,"text":80},"Cybersécurité","2023-07-25","Un bug d'élévation de Super Admin met en danger près de 900 000 dispositifs MikroTik. Apprenez-en plus sur cette vulnérabilité et comment la prévenir.",false,"md",null,{"src":146,"alt":147},"\u002Fblog\u002Fvulnerabilite-super-admin-mikrotik.webp","Vulnérabilité MikroTik Super Admin",{},"\u002Fblog\u002Fvulnerabilite-super-admin-mikrotik",{"title":5,"description":141},"Bug de Super Admin Elevation : Risque pour les appareils MikroTik","blog\u002Fvulnerabilite-super-admin-mikrotik","OevTxytaJ9fgmHjgxfvqxdWzdUsMs2GkZCSHjwvyEf0",[155,163,171],{"path":156,"title":157,"description":158,"image":159,"date":162,"category":139},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft","Patch Tuesday août 2026 : 398 failles et un zero-day Windows exploité par la Corée du Nord","Patch Tuesday août 2026 : Microsoft corrige environ 398 vulnérabilités dont un zero-day Windows déjà utilisé pour installer un rootkit. Ce qu'une PME doit traiter en priorité.",{"src":160,"alt":161},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.webp","Patch Tuesday Microsoft août 2026, correctifs de sécurité pour PME","2026-08-11",{"path":164,"title":165,"description":166,"image":167,"date":170,"category":139},"\u002Fblog\u002Fcertification-iso-27001-retour-experience","Certification ISO 27001 : ce que trois démarches clients et la nôtre nous ont appris","Ce qui bloque une certification ISO 27001 n'est presque jamais technique. Retour d'expérience sur des démarches clients et sur la nôtre.",{"src":168,"alt":169},"\u002Fblog\u002Fcertification-iso-27001-retour-experience.webp","Deux professionnels examinent un tableau de bord de conformité ISO 27001 affichant des contrôles et leurs horodatages sur l'écran d'une salle de réunion","2026-08-07",{"path":172,"title":173,"description":174,"image":175,"date":178,"category":139},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft","Patch Tuesday juillet 2026 : 570 failles, 3 zero-days exploités dont une RCE SharePoint à 9.8","Patch Tuesday juillet 2026 : Microsoft corrige environ 570 vulnérabilités et 3 failles déjà exploitées, dont une RCE SharePoint notée 9.8. Ce qu'une PME doit traiter en priorité.",{"src":176,"alt":177},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft.webp","Patch Tuesday Microsoft juillet 2026, correctifs de sécurité pour PME","2026-07-14",1788560961188]