CERT говорит о реальных атаках, а на взломанных роутерах появляется пользователь «ops».
Когда производитель скрывает подробности об уязвимости, скорость обновления становится важнее знания механизма атаки. MikroTik устранила опасную ошибку в RouterOS и выпустила исправленные сборки во всех каналах. Компания не раскрывает способ эксплуатации, чтобы дать владельцам оборудования время защитить устройства.
Исправление вошло в RouterOS 7.24.2, 7.23.4, 6.49.21 и 7.25 beta 3. Представитель MikroTik уточнил, что проблема затрагивает версии, выпущенные на протяжении многих лет. Домашние роутеры со стандартными настройками не подвергаются немедленной опасности, однако обновить советуют все устройства.
Латвийский центр реагирования CERT.LV одновременно зафиксировал усиление атак на маршрутизаторы MikroTik. Ведомство не связало наблюдаемую активность с конкретным способом взлома, но призвало немедленно перейти на RouterOS 7.24.2 либо на долгосрочные ветки 7.23.4 и 6.49.21.
Владельцы устройств сообщают о появлении неизвестной учётной записи ops с полными правами. Один администратор обнаружил её более чем на половине роутеров клиентов, другой нашёл отключённого пользователя после обновления. MikroTik пока не подтвердила, что имя ops служит официальным индикатором взлома.
После установки новой версии RouterOS сама проверяет признаки компрометации. При обнаружении подозрительных изменений система присваивает устройству статус Flagged и добавляет критическую запись в журнал. Такой статус ограничивает опасные функции, но не удаляет чужие настройки, учётные записи или сценарии, поэтому одной установки обновления недостаточно.
Администраторам следует проверить журнал, список пользователей, сценарии и остальные настройки, удалить незнакомые элементы и сменить данные доступа. MikroTik также советует закрыть WinBox, WebFig и SSH от интернета, ограничить административные порты межсетевым экраном, вынести управление в отдельный VLAN и подключаться к нему через защищённый VPN.
С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен Это сообщение отредактировал riv1329 - 5 сен 2026 в 07:44
А можно кратко ответить, Кинетик это затрагивает? И на какую надо обновить если да
Вообще никак, а вот мне стоит обновить. 2 дома и 3 на даче.
Обновился оказывается уже 2 дня назад:
Цитата
What's new in 7.24.2 (2026-09-03): This is an important security update. Most configurations are not at risk, but upgrading is highly recommended. To give time to update your systems, we are not currently publishing detailed information. *) bgp - fix BGP link-local nexthops unreachable over a VRF and a crash when disabling an unnumbered connection; *) btest - improve stability; *) certificate - fix changing the built-in trust store setting (introduced in 7.22.2); *) console - fix a memory leak in background scripts; *) console - improve stability; *) container - improve container image extraction; *) dhcp - improve stability of DHCP handling; *) disk - improve stability of the SMB server; *) ethernet - improve stability on hAP be3 Media; *) fetch - improve stability of the TFTP client; *) ipv6 - add a neighbor discovery ping; *) leds - fix LEDs set to interface status staying off when the interface is active; *) lte - fix the RG650E-EU modem not bringing link up after a firmware update; *) ping - add parameter checks for arp ping; *) poe-out - fixed missing PoE-Out interface on hEX PoE lite, RB260GSP, OmniTIK 5 PoE, PowerBox; *) ssh - refactor SSH internal processes and improved system stability; *) system - improve stability; *) webfig - improve stability; *) winbox - fix the "addresses" spelling in read-only fields; *) www - improve stability;
С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен
С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен
Почему таки набросишь? Дык проблема с микротиками общеизвестная. Даже Почта России вывела все микротики из эксплуатации из-за проблем с уязвимостями много лет назад.
С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен
У вас что эти микротики светятся в инет напрямую? Стандартный фаервол практически любого провайдерского модема просто не даст подключиться. Да, конечно, некоторые открывают внешнее администрирование для раутера на провайдерском модеме, но это та самая палка о двух концах. При возможности физического появления для администрирования в течении 2 часов, я внешний порт не открываю. Ну или открываю, но детально описав хозяину раутера последствия.
С тех пор как много лет назад не послушал своих товарищей и стал использовать linux или keenetic (в сценариях попроще) никак не могу нарадоваться своему решению. Эти уязвимости в микротике постоянно возникают. Как-то помню обратился клиент с зараженным микротиком, спец по миикротикам сбросил его, перепрошил, обновил, само собой порты были закрыты... через год опять заражен
У вас что эти микротики светятся в инет напрямую? Стандартный фаервол практически любого провайдерского модема просто не даст подключиться. Да, конечно, некоторые открывают внешнее администрирование для раутера на провайдерском модеме, но это та самая палка о двух концах. При возможности физического появления для администрирования в течении 2 часов, я внешний порт не открываю. Ну или открываю, но детально описав хозяину раутера последствия.
А нахрена нужен такой сетевой экран, который нельзя в интернет выставить, обратите внимание, закрыв все порты для доступа извне его штатными возможностями. Почему-то ни с linux ни с keenetic у меня проблем не возникает - стоят годами и никто их не взламывает и не заражает.
Это сообщение отредактировал riv1329 - 5 сен 2026 в 08:15
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
7 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей)