Шесть уязвимостей обнаружены в RouterOS — операционной системе роутеров MikroTik. Цепочка MikroTrick позволяет злоумышленникам получить управление маршрутизатором без предварительной аутентификации. Роскомнадзор поручил интернет-провайдерам проверить оборудование MikroTik у абонентов и принять меры. В России используется около 100 тысяч таких устройств. Провайдеры начали получать поручения 11 сентября.
Что поручил Роскомнадзор
Как сообщает РБК, Главный радиочастотный центр, подведомственный Роскомнадзору, направил российским операторам связи поручения проверить оборудование MikroTik и принять меры по устранению уязвимостей RouterOS. Среди предложенных мер — обновление программного обеспечения, ограничение доступа к управлению маршрутизаторами из интернета и мониторинг потенциально уязвимых устройств.
Поводом стали ошибки безопасности, которые при определённых условиях позволяют получить несанкционированный доступ к роутеру, раскрыть конфиденциальные данные или нарушить его работу. ГРЧЦ отдельно отмечает: фильтрация трафика временно снижает риск, но устранить уязвимости можно только установкой исправлений.
Что нашли в RouterOS
Технические подробности опубликовала CERT Polska. Исследователи обнаружили шесть уязвимостей, затрагивающих SSH, сервис проверки пропускной способности bandwidth-test, обработку сертификатов и веб-интерфейс WebFig. Команда подтвердила реальные атаки на устройства с доступным из интернета SSH.
Используемая злоумышленниками цепочка уязвимостей получила название MikroTrick. Она позволяет захватить управление маршрутизатором без предварительной аутентификации.
Последствия зависят от конкретной ошибки. CVE-2026-67276 связана с некорректной проверкой RSA-ключей при входе по SSH. CVE-2026-67277 допускает раскрытие содержимого памяти и отказ в обслуживании через bandwidth-test. CVE-2026-67281 позволяет читать файлы без аутентификации через WebFig. Риск для конкретного роутера зависит от версии RouterOS, от того, какие службы включены, и от того, видны ли они из интернета.
Какие версии исправлены
MikroTik сообщила о выпуске первых исправлений 3 сентября 2026 года. В бюллетене безопасности перечислены RouterOS 7.24.2, 7.23.4, 6.49.21 и тестовая 7.25beta3. Производитель также рекомендовал закрыть SSH для недоверенных сетей, а удалённое администрирование организовать через защищённое VPN-соединение.
Однако при выборе версии есть нюанс. Согласно уточнённым данным CERT Polska, исправление CVE-2026-67278, связанной с проверкой криптографических подписей, в релизах 7.23.4 и 7.24.2 было неполным. Для этой ошибки исследователи указывают исправленные версии 7.23.6 и 7.24.3 соответственно. Первоначальный список обновлений нельзя считать универсальной гарантией устранения всех обнаруженных проблем.
Владельцам устройств с LTE-модемами есть смысл сразу ставить более свежие выпуски. В 7.23.6 и 7.24.3 у части моделей — RBSXTLTE3-7, а также вариантов с модемами EC25-EU и EG25-G для KNe и SXTsq — удалялась прошивка модема, и связь переставала работать. MikroTik исправила это в выпусках 7.23.7 и 7.24.4 от 16 сентября. Если LTE уже отвалился, производитель советует обновить RouterOS до одной из этих версий, затем обновить прошивку модема и перезагрузить роутер.
Что это значит для абонентов
Для абонентов наиболее заметным последствием мер оператора может стать потеря удалённого доступа к настройкам роутера. Технически блокировка входящих соединений к службе управления сама по себе не должна мешать обычному просмотру сайтов: это разные потоки трафика. Фактические последствия зависят от правил фильтрации и конфигурации сети, особенно если через маршрутизатор доступны корпоративные сервисы.
Собеседники РБК по-разному описывают практику применения ограничений. Одни говорят о блокировке отдельных портов после уведомления абонента, другие подчёркивают, что задача операторов — снизить угрозу для сети. Из этих сообщений нельзя вывести единый для всех провайдеров порядок отключения пользователей.
Что делать владельцам
Владельцам и администраторам MikroTik стоит выполнить несколько действий. Проверить версию RouterOS и установить актуальный выпуск с необходимыми исправлениями. Обновление доступно через Check for Updates в WinBox или WebFig, порядок действий описан в документации MikroTik. Для рабочей сети следует выбирать подходящий выпуск stable или long-term с учётом совместимости оборудования.
Ограничить доступ к управлению. Отключить ненужные службы, разрешить администрирование только из доверенных сетей и проверить правила межсетевого экрана. Для удалённого подключения MikroTik рекомендует использовать VPN.
Проверить конфигурацию после обновления. Особого внимания требуют неизвестные пользователи, скрипты, задания планировщика, прокси и туннели. Метка Flagged указывает на обнаруженные подозрительные изменения, но её отсутствие не исключает предшествующий взлом.
При признаках компрометации провести восстановление устройства. CERT Polska рекомендует изолировать маршрутизатор, сохранить журналы и конфигурацию для анализа, затем восстановить доверенные настройки и заменить пароли, ключи и другие секреты. Резервную копию с потенциально взломанного устройства нельзя восстанавливать без проверки.
Коротко: главное
-
Что поручил Роскомнадзор? — Проверить роутеры MikroTik у абонентов.
-
Сколько устройств в России? — Около 100 тысяч.
-
Какие уязвимости? — Шесть, включая SSH и WebFig.
-
Какие версии исправлены? — 7.24.2, 7.23.4, 6.49.21, 7.25beta3.
-
Что делать владельцам? — Обновить RouterOS и закрыть доступ из интернета.
Резюме
-
В RouterOS обнаружены шесть уязвимостей, включая цепочку MikroTrick.
-
Роскомнадзор поручил провайдерам проверить оборудование MikroTik у абонентов.
-
В России используется около 100 тысяч таких устройств.
-
MikroTik выпустила исправления, но не все полные.
-
Владельцам рекомендуется обновить RouterOS и ограничить удалённый доступ.
Материал подготовлен изданием «Техносуверен» (technosuveren.ru).
Дата публикации: 26 сентября 2026 года.





















