Роскомнадзор призвал операторов обратить внимание на безопасность роутеров MikroTik
- AlexT
- 28-сен-2026, 10:00
- 0 комментариев
- 3 просмотров

Российским операторам связи рекомендовано проверить оборудование MikroTik, используемое в их сетях, и проинформировать абонентов о потенциальной угрозе для маршрутизаторов под управлением RouterOS. Причиной стали сразу несколько обнаруженных уязвимостей, часть которых уже используется злоумышленниками для атак на устройства, доступные напрямую из интернета.
Наибольшему риску подвергаются маршрутизаторы с открытым для внешней сети удалённым управлением по SSH. Производитель уже выпустил исправления и настоятельно рекомендует обновить RouterOS. Для большинства домашних пользователей со стандартной конфигурацией непосредственная опасность значительно ниже, однако установить актуальную версию системы рекомендуется в любом случае.
Предупреждение связано с обнаруженными уязвимостями операционной системы RouterOS, которая используется в маршрутизаторах и другом сетевом оборудовании MikroTik.
По имеющимся данным, операторы связи начали получать соответствующие рекомендации Главного радиочастотного центра, подведомственного Роскомнадзору, с 11 сентября.
Провайдерам предложено проверить устройства MikroTik, работающие в их собственной инфраструктуре, а также предупредить клиентов о необходимости обновления оборудования.
Особое внимание рекомендуется уделить маршрутизаторам, административные интерфейсы которых доступны непосредственно из интернета.
Проблемы безопасности были выявлены специалистами CERT Polska. Всего исследователи обнаружили шесть уязвимостей, затрагивающих различные компоненты RouterOS.
В их числе оказались SSH-сервер и клиент, служба bandwidth-test, работа с сертификатами X.509 и веб-интерфейс управления WebFig.
Некоторые ошибки получили высокую оценку критичности. Однако особенно опасным оказался сценарий, позволяющий объединить две уязвимости в единую цепочку атаки.
Исследователи назвали её MikroTrick.
При определённых условиях MikroTrick позволяет атакующему получить административный доступ к устройству без обычной процедуры аутентификации.
Особенно уязвимы маршрутизаторы, у которых SSH доступен непосредственно из публичного интернета.
После более подробного технического исследования CERT Polska уточнила важную деталь: цепочка MikroTrick использует CVE-2026-67279 совместно с CVE-2026-86060.
Первая позволяет создать SSH-сессию без необходимой аутентификации, а вторая — добиться выполнения входа с контролируемыми злоумышленником правами.
При успешной эксплуатации атакующий фактически получает полный доступ к административной консоли маршрутизатора.
Отдельного внимания заслуживает CVE-2026-67276 с оценкой критичности 9,2 балла. Изначально в некоторых публикациях её связывали непосредственно с цепочкой MikroTrick, однако позднее CERT Polska уточнила, что это самостоятельная проблема.
Она затрагивает проверку RSA-ключей при SSH-аутентификации. При наличии необходимой информации злоумышленник потенциально способен выдать себя за существующего пользователя.
Среди других обнаруженных проблем присутствуют ошибки, способные привести к раскрытию содержимого памяти, сбоям и перезагрузке устройства.
Таким образом, речь идёт не об одной уязвимости, а сразу о группе проблем безопасности RouterOS с различными сценариями эксплуатации.
Ситуация не ограничивается лабораторными экспериментами.
CERT Polska подтвердила наблюдение реальных атак на устройства RouterOS, доступные из интернета. По данным исследователей, злоумышленники действительно используют MikroTrick для получения полного контроля над уязвимыми маршрутизаторами.
Технические признаки также указывают, что эксплуатация могла происходить ещё до публичного раскрытия подробностей проблемы.
При этом исследователи подтвердили эффективность выпущенных MikroTik исправлений против наблюдаемых атак.
Именно поэтому администраторам рекомендуют не ограничиваться изменением настроек, а установить обновление безопасности.
Компания MikroTik отреагировала на проблему 3 сентября, выпустив исправленные версии сразу для нескольких поддерживаемых веток RouterOS.
Защита от выявленных уязвимостей появилась в RouterOS 7.25 beta 3, 7.24.2, 7.23.4 и 6.49.21. Более новые соответствующие версии также содержат необходимые исправления.
Производитель охарактеризовал обновление как важное с точки зрения безопасности и рекомендовал установить его всем пользователям.
Для владельцев обычных домашних маршрутизаторов MikroTik отдельно подчёркивает, что стандартная конфигурация по умолчанию блокирует доступ к SSH из интернета. Поэтому большинство домашних устройств не находится под непосредственной угрозой рассматриваемой атаки.
Тем не менее обновление рекомендуется даже в этом случае.
Одной установки новой версии RouterOS может быть недостаточно, если устройство уже было скомпрометировано до обновления.
MikroTik рекомендует проверить конфигурацию маршрутизатора и убедиться, что в ней не появились неизвестные элементы.
Особого внимания заслуживают незнакомые учётные записи пользователей, скрипты, задания планировщика, прокси-серверы и туннели.
В обновлённых версиях RouterOS также появился механизм обнаружения некоторых признаков компрометации. При запуске система анализирует конфигурацию и при обнаружении известных подозрительных изменений может установить для устройства статус Flagged и записать критическое предупреждение в журнал.
Однако отсутствие такого предупреждения нельзя считать абсолютной гарантией безопасности: механизм способен обнаружить только известные ему признаки вмешательства.
MikroTik рекомендует не предоставлять доступ к административным сервисам маршрутизатора из недоверенных сетей.
Если удалённое управление необходимо, безопаснее ограничить доступ доверенными IP-адресами или организовать его через VPN, например WireGuard.
Для домашнего пользователя действует достаточно простое правило: административная панель, SSH и другие сервисы управления роутером без необходимости не должны быть доступны напрямую из интернета.
Такой подход защищает не только от нынешних уязвимостей, но и существенно уменьшает поверхность атаки при обнаружении новых проблем в будущем.
Отдельный вопрос касается ответственности интернет-провайдеров.
Если маршрутизатор принадлежит самому абоненту и находится под его управлением, оператор связи обычно не занимается установкой прошивки на такое устройство.
При этом провайдер отвечает за безопасность собственной сетевой инфраструктуры и может предпринимать технические меры для ограничения потенциально опасного трафика. В определённых ситуациях оператор способен заблокировать доступ к отдельным портам или сервисам, не отключая клиента от интернета полностью.
Если же оборудование предоставлено оператором и находится под его централизованным управлением, ситуация зависит от конкретной схемы обслуживания и ответственности за устройство.
Несмотря на серьёзность обнаруженных уязвимостей, владельцам домашних маршрутизаторов MikroTik не стоит воспринимать ситуацию как массовый взлом всех устройств производителя.
Ключевым фактором риска является конфигурация оборудования, особенно доступность SSH и других административных сервисов из публичного интернета.
Тем не менее факт реальной эксплуатации уязвимостей делает обновление RouterOS необходимой мерой безопасности. Пользователям и системным администраторам стоит установить исправленную версию, проверить настройки маршрутизатора и убедиться, что удалённое управление закрыто от недоверенных сетей.
Для операторов связи ситуация стала ещё одним напоминанием о том, что безопасность абонентского оборудования постепенно превращается в важную часть общей защиты сети: один плохо настроенный и давно не обновлявшийся маршрутизатор может стать удобной точкой входа для злоумышленников.