• Свежее
Уязвимости RouterOS позволяют захватить роутер без аутентификации

Уязвимости RouterOS позволяют захватить роутер без аутентификации

Подмосковные школьники и студенты увидели более 60 автомобильных профессий

Подмосковные школьники и студенты увидели более 60 автомобильных профессий

2 тысячи объектов культурного наследия приведут в порядок за внебюджетные деньги

2 тысячи объектов культурного наследия приведут в порядок за внебюджетные деньги

«Газпром Армения» объяснила приостановку поставок ремонтом

Более 13 тысяч семей получат поддержку на подключение газа

Минпромторг пригласил банки к отбору приоритетов в химии

Минпромторг пригласил банки к отбору приоритетов в химии

Злоумышленники начали массово имитировать переписку с HR-отделами

Мошенники тоже готовятся к новым правилам уведомления о кредитах

Финансовая безопасность стала главной темой фестиваля в Москве

Финансовая безопасность стала главной темой фестиваля в Москве

Российские материалы и электронная база легли в основу системы управления ПД-8

Эффективность нацпроектов оценят по продажам

Архитекторов отправили учиться привлекать бизнес в общественные пространства

Архитекторов отправили учиться привлекать бизнес в общественные пространства

Вопрос о темпах борьбы с VPN остался без оценки Кремля

Мнение РСПП учтут при разработке критериев для внешнего управления бизнесом

Ozon рассредоточивает электронику и премиальные вещи по ПВЗ

Опрос о поддержке пострадавших селлеров продлится до начала октября

Суббота, 26 сентября, 2026 - 21:51
  • Технологический суверенитет
    • Все
    • БПЛА
    • Инновации
    • Искусственный интеллект
    • Космос
    • Машиностроение
    • Промышленность
    • Робототехника
    • Судостроение
    • Технологии
    • Энергетика
    • Ядерные технологии
    Подмосковные школьники и студенты увидели более 60 автомобильных профессий

    Подмосковные школьники и студенты увидели более 60 автомобильных профессий

    Уязвимости RouterOS позволяют захватить роутер без аутентификации

    Уязвимости RouterOS позволяют захватить роутер без аутентификации

    2 тысячи объектов культурного наследия приведут в порядок за внебюджетные деньги

    2 тысячи объектов культурного наследия приведут в порядок за внебюджетные деньги

    «Газпром Армения» объяснила приостановку поставок ремонтом

    Более 13 тысяч семей получат поддержку на подключение газа

    Минпромторг пригласил банки к отбору приоритетов в химии

    Минпромторг пригласил банки к отбору приоритетов в химии

    Злоумышленники начали массово имитировать переписку с HR-отделами

    Мошенники тоже готовятся к новым правилам уведомления о кредитах

    Финансовая безопасность стала главной темой фестиваля в Москве

    Финансовая безопасность стала главной темой фестиваля в Москве

    Российские материалы и электронная база легли в основу системы управления ПД-8

    Эффективность нацпроектов оценят по продажам

    Архитекторов отправили учиться привлекать бизнес в общественные пространства

    Архитекторов отправили учиться привлекать бизнес в общественные пространства

    • Экология
  • Бизнес
    • Стартапы
  • Национальная политика
  • Партнёры
  • Экспертный совет
Результатов нет
Смотреть все результаты
  • Технологический суверенитет
    • Все
    • БПЛА
    • Инновации
    • Искусственный интеллект
    • Космос
    • Машиностроение
    • Промышленность
    • Робототехника
    • Судостроение
    • Технологии
    • Энергетика
    • Ядерные технологии
    Подмосковные школьники и студенты увидели более 60 автомобильных профессий

    Подмосковные школьники и студенты увидели более 60 автомобильных профессий

    Уязвимости RouterOS позволяют захватить роутер без аутентификации

    Уязвимости RouterOS позволяют захватить роутер без аутентификации

    2 тысячи объектов культурного наследия приведут в порядок за внебюджетные деньги

    2 тысячи объектов культурного наследия приведут в порядок за внебюджетные деньги

    «Газпром Армения» объяснила приостановку поставок ремонтом

    Более 13 тысяч семей получат поддержку на подключение газа

    Минпромторг пригласил банки к отбору приоритетов в химии

    Минпромторг пригласил банки к отбору приоритетов в химии

    Злоумышленники начали массово имитировать переписку с HR-отделами

    Мошенники тоже готовятся к новым правилам уведомления о кредитах

    Финансовая безопасность стала главной темой фестиваля в Москве

    Финансовая безопасность стала главной темой фестиваля в Москве

    Российские материалы и электронная база легли в основу системы управления ПД-8

    Эффективность нацпроектов оценят по продажам

    Архитекторов отправили учиться привлекать бизнес в общественные пространства

    Архитекторов отправили учиться привлекать бизнес в общественные пространства

    • Экология
  • Бизнес
    • Стартапы
  • Национальная политика
  • Партнёры
  • Экспертный совет
Результатов нет
Смотреть все результаты
ТЕХНОСУВЕРЕН
Результатов нет
Смотреть все результаты
Главная Новости партнеров
26 сентября, 2026 - 20:08

Уязвимости RouterOS позволяют захватить роутер без аутентификации

Роскомнадзор поручил проверить роутеры MikroTik у абонентов

Уязвимости RouterOS позволяют захватить роутер без аутентификации

Фото:comss.ru

Шесть уязвимостей обнаружены в RouterOS — операционной системе роутеров MikroTik. Цепочка MikroTrick позволяет злоумышленникам получить управление маршрутизатором без предварительной аутентификации. Роскомнадзор поручил интернет-провайдерам проверить оборудование MikroTik у абонентов и принять меры. В России используется около 100 тысяч таких устройств. Провайдеры начали получать поручения 11 сентября.

Что поручил Роскомнадзор

Как сообщает РБК, Главный радиочастотный центр, подведомственный Роскомнадзору, направил российским операторам связи поручения проверить оборудование MikroTik и принять меры по устранению уязвимостей RouterOS. Среди предложенных мер — обновление программного обеспечения, ограничение доступа к управлению маршрутизаторами из интернета и мониторинг потенциально уязвимых устройств.

Поводом стали ошибки безопасности, которые при определённых условиях позволяют получить несанкционированный доступ к роутеру, раскрыть конфиденциальные данные или нарушить его работу. ГРЧЦ отдельно отмечает: фильтрация трафика временно снижает риск, но устранить уязвимости можно только установкой исправлений.

Что нашли в RouterOS

Технические подробности опубликовала CERT Polska. Исследователи обнаружили шесть уязвимостей, затрагивающих SSH, сервис проверки пропускной способности bandwidth-test, обработку сертификатов и веб-интерфейс WebFig. Команда подтвердила реальные атаки на устройства с доступным из интернета SSH.

Используемая злоумышленниками цепочка уязвимостей получила название MikroTrick. Она позволяет захватить управление маршрутизатором без предварительной аутентификации.

Последствия зависят от конкретной ошибки. CVE-2026-67276 связана с некорректной проверкой RSA-ключей при входе по SSH. CVE-2026-67277 допускает раскрытие содержимого памяти и отказ в обслуживании через bandwidth-test. CVE-2026-67281 позволяет читать файлы без аутентификации через WebFig. Риск для конкретного роутера зависит от версии RouterOS, от того, какие службы включены, и от того, видны ли они из интернета.

Какие версии исправлены

MikroTik сообщила о выпуске первых исправлений 3 сентября 2026 года. В бюллетене безопасности перечислены RouterOS 7.24.2, 7.23.4, 6.49.21 и тестовая 7.25beta3. Производитель также рекомендовал закрыть SSH для недоверенных сетей, а удалённое администрирование организовать через защищённое VPN-соединение.

Однако при выборе версии есть нюанс. Согласно уточнённым данным CERT Polska, исправление CVE-2026-67278, связанной с проверкой криптографических подписей, в релизах 7.23.4 и 7.24.2 было неполным. Для этой ошибки исследователи указывают исправленные версии 7.23.6 и 7.24.3 соответственно. Первоначальный список обновлений нельзя считать универсальной гарантией устранения всех обнаруженных проблем.

Владельцам устройств с LTE-модемами есть смысл сразу ставить более свежие выпуски. В 7.23.6 и 7.24.3 у части моделей — RBSXTLTE3-7, а также вариантов с модемами EC25-EU и EG25-G для KNe и SXTsq — удалялась прошивка модема, и связь переставала работать. MikroTik исправила это в выпусках 7.23.7 и 7.24.4 от 16 сентября. Если LTE уже отвалился, производитель советует обновить RouterOS до одной из этих версий, затем обновить прошивку модема и перезагрузить роутер.

Что это значит для абонентов

Для абонентов наиболее заметным последствием мер оператора может стать потеря удалённого доступа к настройкам роутера. Технически блокировка входящих соединений к службе управления сама по себе не должна мешать обычному просмотру сайтов: это разные потоки трафика. Фактические последствия зависят от правил фильтрации и конфигурации сети, особенно если через маршрутизатор доступны корпоративные сервисы.

Собеседники РБК по-разному описывают практику применения ограничений. Одни говорят о блокировке отдельных портов после уведомления абонента, другие подчёркивают, что задача операторов — снизить угрозу для сети. Из этих сообщений нельзя вывести единый для всех провайдеров порядок отключения пользователей.

Что делать владельцам

Владельцам и администраторам MikroTik стоит выполнить несколько действий. Проверить версию RouterOS и установить актуальный выпуск с необходимыми исправлениями. Обновление доступно через Check for Updates в WinBox или WebFig, порядок действий описан в документации MikroTik. Для рабочей сети следует выбирать подходящий выпуск stable или long-term с учётом совместимости оборудования.

Ограничить доступ к управлению. Отключить ненужные службы, разрешить администрирование только из доверенных сетей и проверить правила межсетевого экрана. Для удалённого подключения MikroTik рекомендует использовать VPN.

Проверить конфигурацию после обновления. Особого внимания требуют неизвестные пользователи, скрипты, задания планировщика, прокси и туннели. Метка Flagged указывает на обнаруженные подозрительные изменения, но её отсутствие не исключает предшествующий взлом.

При признаках компрометации провести восстановление устройства. CERT Polska рекомендует изолировать маршрутизатор, сохранить журналы и конфигурацию для анализа, затем восстановить доверенные настройки и заменить пароли, ключи и другие секреты. Резервную копию с потенциально взломанного устройства нельзя восстанавливать без проверки.

Коротко: главное

  1. Что поручил Роскомнадзор? — Проверить роутеры MikroTik у абонентов.

  2. Сколько устройств в России? — Около 100 тысяч.

  3. Какие уязвимости? — Шесть, включая SSH и WebFig.

  4. Какие версии исправлены? — 7.24.2, 7.23.4, 6.49.21, 7.25beta3.

  5. Что делать владельцам? — Обновить RouterOS и закрыть доступ из интернета.

Резюме

  • В RouterOS обнаружены шесть уязвимостей, включая цепочку MikroTrick.

  • Роскомнадзор поручил провайдерам проверить оборудование MikroTik у абонентов.

  • В России используется около 100 тысяч таких устройств.

  • MikroTik выпустила исправления, но не все полные.

  • Владельцам рекомендуется обновить RouterOS и ограничить удалённый доступ.

Материал подготовлен изданием «Техносуверен» (technosuveren.ru).
Дата публикации: 26 сентября 2026 года.

Источник: comss.ru
Автор: РЕДАКЦИЯ
Теги: ВажноПАРТНЕРЫ
ПоделитьсяПоделитьсяПоделитьсяСканировать

Решение для бизнеса

Узнать подробности!

Спецпроекты

Подмосковные школьники и студенты увидели более 60 автомобильных профессий
Бизнес

Подмосковные школьники и студенты увидели более 60 автомобильных профессий

Уязвимости RouterOS позволяют захватить роутер без аутентификации
Новости партнеров

Уязвимости RouterOS позволяют захватить роутер без аутентификации

Искусственный интеллект

Искусственный интеллект ускорит инфляцию и усилит неравенство

ИИ сокращает время поиска материалов в атомной энергетике

Безопасность ИИ-алгоритмов в городских сервисах станет темой митапа

Нейросети научат читать древнерусские рукописи

Промышленный интернет вещей Ростеха работает на 19 предприятиях

Точечная надёжность приходит на смену запасу прочности

Наш проект:

ТЕХНОСУВЕРЕН

Посещая сайт technosuveren.ru, Вы даете согласие на обработку файлов cookie, сбор которых осуществляется ТЕХНОСУВЕРЕН на условиях Пользовательского соглашения обработки файлов cookie. ТЕХНОСУВЕРЕН также может использовать указанные данные для их последующей обработки системами Яндекс.Метрика и др., которая осуществляется с целью функционирования сайта technosuveren.ru


Политика в отношении обработки персональных данных
Согласие на обработку персональных данных

Сетевое издание "ТЕХНОСУВЕРЕН" Свидетельство о регистрации СМИ ЭЛ № ФС 77 - 87047. Выдано Роскомнадзором 05.04.2024.

Информационное агентство "ТЕХНОСУВЕРЕН" Свидетельство о регистрации СМИ ИА № ФС 77 - 87050. Выдано Роскомнадзором 01.04.2024.

Отдельные публикации могут содержать информацию, не предназначенную для пользователей до 18 лет.

Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.

Поддержать редакцию:

Техносуверен в соцсетях:

  • Контакты
  • Команда
  • Сотрудничество
  • Партнёры

Все права защищены © 2025 Техносуверен - технологический суверенитет РФ info@technosuveren.ru ria@technosuveren.ru
Предложить новость

Результатов нет
Смотреть все результаты
  • ЭКСПЕРТНЫЙ СОВЕТ
  • Технологический суверенитет
  • Бизнес
  • Духовная безопасность
  • ЕАЭС
  • Здоровье нации
  • Креативные индустрии
  • Культура
  • Международные новости
  • Молодежь
  • Национальная политика
  • Новости партнеров
  • Образование
  • Общество
  • Президент РФ
  • Регионы
  • Спецпроекты
  • Стартапы
  • Строительство
  • Искусственный интеллект
  • Машиностроение
  • Промышленность
  • Робототехника
  • Судостроение
  • Энергетика
  • Ядерные технологии
  • Экология
  • Экспертный клуб
  • Экономика
  • От первого лица
  • Наука
  • Экспертный клуб
  • Политика в отношении обработки персональных данных и реализации требований к защите персональных данных
  • Согласие на обработку персональных данных

Все права защищены © 2025 Техносуверен - технологический суверенитет РФ info@technosuveren.ru ria@technosuveren.ru
Предложить новость

Мы используем куки для наилучшего представления нашего сайта. Если Вы продолжите использовать сайт, мы будем считать что Вас это устраивает.

Политика конфиденциальности Согласие на обработку данных