Роскомнадзор поручил интернет-провайдерам проверить роутеры MikroTik у абонентов из-за уязвимостей RouterOS

2026-09-26 217 комментарии
Главный радиочастотный центр разослал операторам связи поручения: обновить RouterOS, закрыть доступ к управлению роутерами из интернета и следить за трафиком уязвимых устройств. По оценке Fplus, в России около 100 тысяч устройств MikroTik

Главный радиочастотный центр, подведомственный Роскомнадзору, направил российским операторам связи поручения проверить оборудование MikroTik и принять меры по устранению уязвимостей RouterOS. По данным РБК, операторы начали получать письма 11 сентября. Среди предложенных мер – обновление программного обеспечения, ограничение доступа к управлению маршрутизаторами из интернета и мониторинг потенциально уязвимых устройств.

Поводом стали ошибки безопасности, которые при определённых условиях позволяют получить несанкционированный доступ к роутеру, раскрыть конфиденциальные данные или нарушить его работу. ГРЧЦ отдельно отмечает: фильтрация трафика временно снижает риск, но устранить уязвимости можно только установкой исправлений.

Что нашли в RouterOS и какие версии исправлены

Технические подробности опубликовала CERT Polska. Исследователи обнаружили шесть уязвимостей, затрагивающих SSH, сервис проверки пропускной способности bandwidth-test, обработку сертификатов и веб-интерфейс WebFig. Команда подтвердила реальные атаки на устройства с доступным из интернета SSH. Используемая злоумышленниками цепочка уязвимостей получила название MikroTrick и позволяет захватить управление маршрутизатором без предварительной аутентификации.

Последствия зависят от конкретной ошибки. Например, CVE-2026-67276 связана с некорректной проверкой RSA-ключей при входе по SSH, CVE-2026-67277 допускает раскрытие содержимого памяти и отказ в обслуживании через bandwidth-test, а CVE-2026-67281 позволяет читать файлы без аутентификации через WebFig. Поэтому риск для конкретного роутера зависит от версии RouterOS, от того, какие службы включены, и от того, видны ли они из интернета. Полный разбор с условиями срабатывания каждой ошибки CERT Polska вынесла на отдельную страницу.

MikroTik сообщила о выпуске первых исправлений 3 сентября 2026 года. В бюллетене безопасности перечислены RouterOS 7.24.2, 7.23.4, 6.49.21 и тестовая 7.25beta3. Производитель также рекомендовал закрыть SSH для недоверенных сетей, а удалённое администрирование организовать через защищённое VPN-соединение.

Однако при выборе версии есть существенный нюанс. Согласно уточнённым данным CERT Polska, исправление CVE-2026-67278, связанной с проверкой криптографических подписей, в релизах 7.23.4 и 7.24.2 было неполным. Для этой ошибки исследователи указывают исправленные версии 7.23.6 и 7.24.3 соответственно. Первоначальный список обновлений нельзя считать универсальной гарантией устранения всех обнаруженных проблем.

Владельцам устройств с LTE-модемами есть смысл сразу ставить более свежие выпуски. В 7.23.6 и 7.24.3 у части моделей – RBSXTLTE3-7, а также вариантов с модемами EC25-EU и EG25-G для KNe и SXTsq – удалялась прошивка модема, и связь переставала работать. MikroTik исправила это в выпусках 7.23.7 и 7.24.4 от 16 сентября. Если LTE уже отвалился, производитель советует обновить RouterOS до одной из этих версий, затем обновить прошивку модема и перезагрузить роутер:

/interface/lte/firmware-upgrade [find] upgrade=yes

Раздел Check For Updates в веб-интерфейсе RouterOS: установлена версия 7.24.4, ниже примечание MikroTik о прошивке LTE-модемов

Проверка обновлений в WebFig: роутер уже на 7.24.4, ниже – примечание MikroTik о прошивке LTE-модемов

Что это значит для абонентов и владельцев роутеров

Для абонентов наиболее заметным последствием мер оператора может стать потеря удалённого доступа к настройкам роутера. Технически блокировка входящих соединений к службе управления сама по себе не должна мешать обычному просмотру сайтов: это разные потоки трафика. Фактические последствия зависят от правил фильтрации и конфигурации сети, особенно если через маршрутизатор доступны корпоративные сервисы.

Собеседники РБК по-разному описывают практику применения ограничений. Одни говорят о блокировке отдельных портов после уведомления абонента, другие подчёркивают, что задача операторов – снизить угрозу для сети. Из этих сообщений нельзя вывести единый для всех провайдеров порядок отключения пользователей.

Владельцам и администраторам MikroTik стоит выполнить несколько действий:

  1. Проверить версию RouterOS и установить актуальный выпуск с необходимыми исправлениями. Обновление доступно через Check for Updates в WinBox или WebFig, порядок действий описан в документации MikroTik. Для рабочей сети следует выбирать подходящий выпуск stable или long-term с учётом совместимости оборудования.
  2. Ограничить доступ к управлению. Отключить ненужные службы, разрешить администрирование только из доверенных сетей и проверить правила межсетевого экрана. Для удалённого подключения MikroTik рекомендует использовать VPN.
  3. Проверить конфигурацию после обновления. Особого внимания требуют неизвестные пользователи, скрипты, задания планировщика, прокси и туннели. Метка Flagged указывает на обнаруженные подозрительные изменения, но её отсутствие не исключает предшествующий взлом.
  4. При признаках компрометации провести восстановление устройства. CERT Polska рекомендует изолировать маршрутизатор, сохранить журналы и конфигурацию для анализа, затем восстановить доверенные настройки и заменить пароли, ключи и другие секреты. Резервную копию с потенциально взломанного устройства нельзя восстанавливать без проверки.

По оценке Fplus, на которую ссылается РБК, в России используется около 100 тысяч устройств MikroTik. Сколько из них подвержены обнаруженным уязвимостям или уже подверглись взлому, издание не уточняет.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте