26 сентября 2026

btc = 83 910.00$ - 369.70 (-0.42 %)

usd = 84.34₽ -0.56 (-0.66 %)

eur = 95.87₽ -1.02 (-1.05 %)

cny = 12.54₽ -0.11 (-0.91 %)

moex = 2 275.23 пт. 1.36 (0.06 %)

btc = 83 910.00$ - 369.70 (-0.42 %)

usd = 84.34₽ -0.56 (-0.66 %)

Реклама

ООО "Авито Тех"

2VtzqueN4dz

avito conf image
avito decoravito decor

Реклама

ООО "Авито Тех"

2VtzqueN4dz

Роскомнадзор предупредил об угрозе взлома роутеров MikroTik — в России под риском около 100 000 устройств

1 минута на чтение
Роскомнадзор предупредил об угрозе взлома роутеров MikroTik — в России под риском около 100 000 устройств

Кодик кратко объясняет суть статьи

ФГУП «Главный радиочастотный центр» (ГРЧЦ), подведомственный Роскомнадзору, рекомендовал операторам связи проверить роутеры MikroTik в своих сетях и принять меры против выявленных уязвимостей в некоторых версиях операционной системы RouterOS. Эти уязвимости позволяют злоумышленникам обходить авторизацию, выполнять команды, читать и изменять файлы, получать доступ к конфиденциальной информации и захватывать управление устройствами. В начале сентября MikroTik сообщила о критических уязвимостях и выпустила обновления. Польская CERT Polska зафиксировала атаки с использованием этих уязвимостей и подчеркнула, что их комбинация позволяет захватывать устройства, а обновление ПО предотвращает инциденты. ГРЧЦ советует операторам временно ограничить удалённый доступ к роутерам через определённые порты и контролировать трафик уязвимых устройств, однако подчёркивает, что это не заменяет обновление программного обеспечения. По информации источников РБК, операторы должны уведомить пользователей об уязвимостях, а при отсутствии обновления в течение недели — ограничить трафик, что может повлиять на качество интернета. По оценкам, в России используется около 100 000 устройств MikroTik, популярных среди операторов и домашних пользователей. Хотя обязанности операторов по обновлению конечного оборудования нет, они должны обеспечивать безопасность своих сетей, а рекомендации ГРЧЦ, хотя и носят рекомендательный характер, влияют на их действия.

Читайте в Telegram

|

ФГУП «Главный радиочастотный центр» (ГРЧЦ), подведомственный Роскомнадзору, поручил операторам связи проверить используемые в их сетях роутеры MikroTik и принять меры против обнаруженных уязвимостей.

Об этом сообщает РБК со ссылкой на письма ГРЧЦ и представителей телеком-рынка.

Проблемы обнаружили в некоторых версиях операционной системы RouterOS. Уязвимости позволяют злоумышленникам обходить авторизацию, выполнять команды, читать и изменять файлы, получать доступ к конфиденциальной информации и в некоторых случаях полностью перехватывать управление устройством.

В начале сентября сама MikroTik сообщила о критических уязвимостях и выпустила исправления. При этом проблема затрагивает не все устройства и конфигурации. Владельцам роутеров рекомендуется установить актуальную версию RouterOS.

Позже специалисты польской CERT Polska описали шесть уязвимостей RouterOS и сообщили, что уже фиксируют атаки с их использованием. По их данным, злоумышленники могут комбинировать несколько уязвимостей для захвата устройств. Обновление RouterOS до последней версии позволяет предотвратить такие инциденты.

ГРЧЦ также рекомендовал операторам временно ограничить удалённый доступ к настройкам роутеров через отдельные порты и следить за трафиком потенциально уязвимых устройств. В центре подчёркивают, что эти меры лишь снижают риск и не заменяют обновление программного обеспечения.

По словам одного из собеседников РБК, оператор должен предупредить абонента об уязвимости. Если пользователь в течение недели не обновит RouterOS, оператор может ограничить трафик по отдельным портам, из-за чего доступ в интернет способен работать с ограничениями.

По оценке Fplus, в России используется около 100 000 устройств MikroTik. Роутеры этого бренда популярны как среди операторов связи, так и среди продвинутых домашних пользователей благодаря расширенным возможностям настройки сетей.

Представители телеком-отрасли при этом отмечают, что прямой обязанности обновлять конечное оборудование абонентов у операторов сейчас нет. Поручения ГРЧЦ носят рекомендательный характер, однако операторы обязаны обеспечивать безопасность собственных сетей.

Обсудить
Блоги 982
Слетать.ру
Softline
StudyAI
билайн
OTP Bank
VK
SpeShu.AI
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.