Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, 11 сентября начал рассылать операторам письма с рекомендацией проверить роутеры MikroTik в своих сетях на уязвимости в RouterOS и принять меры для их устранения. Операторам также советуют временно ограничить удалённый доступ к настройкам роутеров через отдельные порты и отслеживать трафик потенциально уязвимых устройств. При этом в ГРЧЦ подчёркивают, что такие меры лишь снижают риск и не заменяют установку исправленной прошивки.
![]()
По данным источника на рынке, сначала оператор должен предупредить абонента об уязвимости. Если в течение недели пользователь не обновит RouterOS, оператор может ограничить трафик по отдельным портам. Из-за этого доступ в интернет может работать с ограничениями, хотя закрытие портов удалённого управления само по себе не должно мешать обычному просмотру сайтов. Прямой обязанности обновлять оборудование абонентов у операторов при этом нет.
Латвийская компания MikroTik сообщила о критических уязвимостях в RouterOS в начале сентября и выпустила исправления. Позже польская команда CERT Polska описала шесть уязвимостей и подтвердила атаки с их использованием. Ошибки позволяют обходить авторизацию, выполнять произвольные команды, читать и изменять файлы, получать конфиденциальные данные, а в отдельных сценариях — полностью захватить роутер. Самое опасное, по данным специалистов, — возможность объединить несколько ошибок в единую цепочку атаки.
По оценке российского производителя электроники Fplus, в России используется около 100 тысяч устройств MikroTik. Основной способ защиты — обновить RouterOS до актуальной версии: это можно сделать в разделе System → Packages → Check for Updates.
MikroTik популярен в России благодаря сочетанию невысокой цены и очень гибкой системы RouterOS: на таких роутерах работают небольшие провайдеры, офисы и продвинутые домашние пользователи. Именно поэтому уязвимости в них особенно опасны — захваченные устройства этой марки не раз становились основой ботнетов для крупных DDoS-атак.
Пользуетесь роутерами MikroTik? Уже обновили RouterOS или узнали об уязвимостях только сейчас? Пишите в комментариях.
НовостиЖелезо и технологииРоскомнадзорРоссия
Источник: vgtimes.ru