ТЕХНОЛОГИИ

Роскомнадзор призвал проверить роутеры MikroTik из-за уязвимостей

Главный радиочастотный центр, подчиняющийся Роскомнадзору, рекомендовал операторам связи проверить роутеры MikroTik из-за угрозы взлома.

Главный радиочастотный центр (ГРЧЦ), который находится в ведении Роскомнадзора, настоятельно рекомендовал операторам связи провести проверку роутеров MikroTik, используемых в их сетях, и информировать абонентов о возможных рисках взлома. Это связано с уязвимостями в системе RouterOS, которые могут быть использованы злоумышленниками.

Операторы начали получать уведомления от регулятора с 11 сентября. Ранее команда CERT Polska выявила шесть уязвимостей в RouterOS, затрагивающих такие компоненты, как SSH-сервер и клиент, сервис bandwidth-test, а также механизм обработки сертификатов X.509 и интерфейс WebFig. Две из этих уязвимостей позволяют злоумышленникам получить полный доступ к устройству без аутентификации, если включен удаленный доступ по протоколу SSH. Эта уязвимость получила название MikroTrick.

Среди наиболее критичных уязвимостей выделяются: CVE-2026-67276 — обход аутентификации SSH (CVSS: 9.2), CVE-2026-86060 — повышение привилегий в SSH-сессии через специально сформированное имя пользователя (CVSS: 9.2) и CVE-2026-67277 — раскрытие содержимого памяти и аварийное завершение работы через службу bandwidth-test (CVSS: 8.8).

Компания MikroTik 3 сентября анонсировала обновления RouterOS версии 7.25 beta 3, 7.24.2, 7.23.4 и 6.49.21 для устранения выявленных уязвимостей. Производитель отметил, что для обычных домашних пользователей данная проблема не представляет непосредственной угрозы, однако настоятельно рекомендует всем пользователям обновить свои устройства. Администраторам также советуют проверить конфигурацию на наличие неизвестных пользователей и потенциально вредоносных скриптов.

CERT Polska зафиксировала случаи атак на устройства с RouterOS, доступные из интернета, и подтверждает, что злоумышленники используют комбинацию уязвимостей MikroTrick для получения контроля над незащищенными устройствами. Также отмечается, что выпущенные обновления эффективно предотвращают подобные атаки.

Хотя обновление прошивки роутеров абонентов не входит в обязанности операторов связи, они отвечают за безопасность своей сети и могут ограничивать небезопасный трафик, блокируя определенные порты на роутерах, не отключая при этом абонентов.

По материалам: 3dnews.ru