Роскомнадзор поручил операторам проверить роутеры MikroTik из-за угрозы взлома

Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА
OSM 26 сен 2026 в 11:13
Пердед  •  На сайте 12 лет
Сообщений: 3 119
7
В России около 100 тысяч таких устройств.

Письмо с требованием проверить всё сетевое оборудование латвийской компании MikroTik и «принять меры по устранению потенциальных уязвимостей» операторам направил ФГУП «Главный радиочастотный центр» (ГРЧЦ), подведомственный РКН. Об этом пишет РБК со ссылкой на текст письма, подлинность которого изданию подтвердили два собеседника на телеком-рынке. Подобные извещения российские операторы начали получать с 11 сентября.

В уведомлениях сказано, что структура РКН обнаружила потенциальные уязвимости в ПО RouterOS. Они, согласно тексту письма, позволяют хакерам обходить аутентификацию, получать доступ к конфиденциальной информации, изменять файлы, а также получать полный контроль над работой устройства. При этом в письме ГРЧЦ, пишет РБК, сказано, что эту проблему можно устранить, обновив софт RouterOS.

По словам одного из собеседников РБК, оператор должен предупредить абонента об уязвимости. Если пользователь в течение недели не обновит RouterOS, оператор может ограничить трафик по отдельным портам, из-за чего доступ в интернет способен работать с ограничениями. Кроме того, ГРЧЦ рекомедовал операторам мониторить IP-адреса абонентов с «потенциально уязвимым оборудованием».

По оценке Fplus, в России около 100 тысяч устройств MikroTik. У отдельных региональных операторов оборудованием латвийской компании пользуются тысячи абонентов, заявлял президент ассоциации «Ростелесеть» Олег Грищенко. MikroTik пользуется популярностью из-за своей защищённости, отмечают представители телеком-отрасли. При этом они добавили, что прямой обязанности обновлять конечное оборудование абонентов у операторов сейчас нет.

via

PS Обновите прошивку!

Роскомнадзор поручил операторам проверить роутеры MikroTik из-за угрозы взлома
Все комментарии:
ВотВоМхуЕнот 26 сен 2026 в 11:15
Ярила  •  На сайте 2 года
7
Надо срочно все микротики менять на китайщину с переклеенными шильдиками!
Furmanoff 26 сен 2026 в 11:16
Ярила  •  На сайте 15 лет
3
О, Хуавей подъехал

Размещено через приложение ЯПлакалъ
valektt 26 сен 2026 в 11:16
Хохмач  •  На сайте 7 лет
21
Епть, микрот если не ошибаюсь ещё чуть ли не месяц назад разослал рекомендации по этой уязвимости. Очухались придурки наши.

Размещено через приложение ЯПлакалъ
point027 26 сен 2026 в 11:19
Ябрила  •  На сайте 13 лет
4
Значит, скоро начнут блокировать по МАС-адресам.
А там доберутся до всех роутеров, на которых изкаропки или при помощи доп. приблуд можно настроить ВПН.
Не, ну если планируется регистрировать все планшеты и смартфоны, то и до роутеров черед дойдет.

Это сообщение отредактировал point027 - 26 сен 2026 в 11:29
LUNcheZzz 26 сен 2026 в 11:21
Теропсихопевт  •  На сайте 14 лет
3
Давайте обратно на свичах интернет строить, никто их не взломает... Взламывать нечего будет...

Размещено через приложение ЯПлакалъ
FREEMAN 26 сен 2026 в 11:22
L2/L3 puppeteer  •  На сайте 18 лет
4
Цитата (point027 @ 26.09.2026 - 11:19)
Значит, скоро начнут блокировать по МАС-адресам.
А там доберутся до всех роутеров, на которых изкаропки или при помощи доп. приблуд можно настроить ВПН.

Можно легко поставить Mac адрес какого-нибудь tplink. Меняй хоть каждый день

Размещено через приложение ЯПлакалъ
rosewell 26 сен 2026 в 11:23
Ярила  •  На сайте 15 лет
3
Цитата (point027 @ 26 сен 2026 в 11:19)
Значит, скоро начнут блокировать по МАС-адресам.
А там доберутся до всех роутеров, на которых изкаропки или при помощи доп. приблуд можно настроить ВПН.

MAC в том числе содержит байт производителя, насколько я помню.
Так вполне реально что с раскручиванием чебурнета аппаратно настроенный VPN подурежут.
Понятно что это вечная борьба щита и меча, но у гаечкозакручивателей то денежек поболее, из нашего кармана если что возьмут еще налогом каким нибудь, и против нас же применят в очередной какой то пакости (по письмам Терешковой)
Dinozauer 26 сен 2026 в 11:28
Бредоносец  •  На сайте 11 лет
1
Где-то читал что в микротике была дыра, но её вроде как на тот момент уже зашили, "структура" походу наткнулась на эту новость off.gif
Undertaker 26 сен 2026 в 11:28
Завсегдатай  •  На сайте 18 лет
4
Значит хорошие роутеры, можно брать

Размещено через приложение ЯПлакалъ
markbernes 26 сен 2026 в 11:29
Приколист  •  На сайте 3 года
0
Приходило от провайдера предупреждение.. недели 2 назад. Забил.

Размещено через приложение ЯПлакалъ
ADAWolf 26 сен 2026 в 11:29
Ярила  •  На сайте 4 года
0
Я прям вижу как сынки всяких приближённых, считающие себя тру админами будут проверять микрики.....

Размещено через приложение ЯПлакалъ
Taicho 26 сен 2026 в 11:30
Ярила  •  На сайте 16 лет
2
поэтому провайдеры резко начали блокировать 22 порт?

про дырявые микротики давно уже известно всему миру, сколько раз уже были новости про ботнет на микротиках?

Цитата

MikroTik пользуется популярностью из-за своей защищённости, отмечают представители телеком-отрасли

Какой нахой защищенности? Им пользуются больные ублюдки которым когда то сказали что Микротик это круто и они поверили (ну или через укус это передается, я хз)

Это сообщение отредактировал Taicho - 26 сен 2026 в 11:38
mrzorg 26 сен 2026 в 11:31
Ярила  •  На сайте 16 лет
0
Цитата (FREEMAN @ 26 сен 2026 в 10:22)
Цитата (point027 @ 26.09.2026 - 11:19)
Значит, скоро начнут блокировать по МАС-адресам.
А там доберутся до всех роутеров, на которых изкаропки или при помощи доп. приблуд можно настроить ВПН.

Модно легко поставить Mac адрес какого-нибудь tplink. Меняй хоть каждый день

Прошаенных таких - от силы 0,001%. Хотя, может и будет как с VPN, про который основная масса обывателей и не слышала до начала определённых событий.
markbernes 26 сен 2026 в 11:31
Приколист  •  На сайте 3 года
1
Цитата (Undertaker @ 26.09.2026 - 11:28)
Значит хорошие роутеры, можно брать

Хорошие. По дому 3 штуки стоят. Бесшовную зону (дом + двор + коттедж + соседи😅) обеспечивает без нареканий.
До этого "родные" от провайдера стояли (не помню какие) - перегружал по 3 раза в неделю..

Размещено через приложение ЯПлакалъ
biohazard911 26 сен 2026 в 11:32
ЯдренГудрон  •  На сайте 12 лет
6
Цитата (markbernes @ 26.09.2026 - 11:29)
Приходило от провайдера предупреждение.. недели 2 назад. Забил.

А потом окажется, что твой микроб использовали как jump host для взлома и к тебе уже другие дяди придут))))
З.Ы. хохотаются те, кто никогда не попадал под инциденты ИБ. Потом уже не смеются....

Размещено через приложение ЯПлакалъ
Furmanoff 26 сен 2026 в 11:34
Ярила  •  На сайте 15 лет
1
Цитата (FREEMAN @ 26.09.2026 - 11:22)
Модно легко поставить Mac адрес какого-нибудь tplink. Меняй хоть каждый день

Мак нужно ручками прописывать и не всегда доступно программно, тут головка нужна

Размещено через приложение ЯПлакалъ
NeAdmin4 26 сен 2026 в 11:34
Ярила  •  На сайте 5 лет
0
Так в них регулярно уязвимости находятся.
Вон и РЖД несколько лет назад поимели через ненастроенные микротики.

Новость в чём? В том, что госуха вслух сказала, что использует эту технику?
xdeviator 26 сен 2026 в 11:35
Ярила  •  На сайте 13 лет
1
Цитата (Dinozauer @ 26 сен 2026 в 11:28)
Где-то читал что в микротике была дыра, но её вроде как на тот момент уже зашили, "структура" походу наткнулась на эту новость off.gif

новость была, микротик выпустил патчи для актуальных прошивок и даже для предыдущей 6ой версии. но не раскрывал подробностей метода взлома. вчера была новость что путем реверсинжиниринга, сравнения свежей и без патча прошивок удалось выснить метод авторизации без пароля и описано как это сделать. уязвимость с красной перешла сразу в коричневую.
OSM автор 26 сен 2026 в 11:39
Пердед  •  На сайте 12 лет
0
Цитата (markbernes @ 26.09.2026 - 11:31)
Хорошие. По дому 3 штуки стоят. Бесшовную зону (дом + двор + коттедж + соседи😅) обеспечивает без нареканий.
До этого "родные" от провайдера стояли (не помню какие) - перегружал по 3 раза в неделю..

Дорогие они и главное, не для простого обывателя.
Я на Авито себе на дачу купил (оптика пришла нужен был апгрейд).
Так вот спросил у продавца, почему продаете, он же новый у вас.
Так покупали как самый крутой роутер, а настроить не смогли.
Зато у меня теперь на даче отличная сеть.

Роскомнадзор поручил операторам проверить роутеры MikroTik из-за угрозы взлома

Размещено через приложение ЯПлакалъ
Сова82 26 сен 2026 в 11:39
Только я один работаю. Не покладая руков  •  На сайте 16 лет
0
В телеге форсят фейк про «отключение интернета владельцам MikroTik»: на самом деле речь не о запрете самих роутеров, а о защите устройств с устаревшей RouterOS.

В RouterOS нашли критическую цепочку уязвимостей MikroTrick, через которую злоумышленники могут обойти SSH-аутентификацию, повысить привилегии и получить полный контроль над роутером. Эти уязвимости уже активно используют в атаках.

РКН попросил провайдеров следить за версиями прошивок и ограничивать доступ к служебным портам на не обновлённых устройствах, в первую очередь к SSH, чтобы их нельзя было взломать из интернета. MikroTik уже выпустила исправления для RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.

В России работает около 100 000 роутеров MikroTik, и проблема в основном касается тех, кто до сих пор не установил свежую прошивку.
https://t.me/dvachannel/190251

Размещено через приложение ЯПлакалъ
ADW 26 сен 2026 в 11:42
Приколист  •  На сайте 16 лет
0
Насколько я понял уязвима авторизация SSH. Подскажите если кто-то разбирается, если отключено все кроме WinBox стоит париться или это решение сей проблемы?
vikstep84 26 сен 2026 в 11:45
Ярила  •  На сайте 4 года
2
Цитата (OSM @ 26 сен 2026 в 11:39)
Цитата (markbernes @ 26.09.2026 - 11:31)
Хорошие. По дому 3 штуки стоят. Бесшовную зону (дом + двор + коттедж + соседи😅) обеспечивает без нареканий.
До этого "родные" от провайдера стояли (не помню какие) - перегружал по 3 раза в неделю..

Дорогие они и главное, не для простого обывателя.
Я на Авито себе на дачу купил (оптика пришла нужен был апгрейд).
Так вот спросил у продавца, почему продаете, он же новый у вас.
Так покупали как самый крутой роутер, а настроить не смогли.
Зато у меня теперь на даче отличная сеть.

Хорошо ты там устроился, можно только порадоваться.
FREEMAN 26 сен 2026 в 11:48
L2/L3 puppeteer  •  На сайте 18 лет
1
Цитата (ADW @ 26.09.2026 - 11:42)
Насколько я понял уязвима авторизация SSH. Подскажите если кто-то разбирается, если отключено все кроме WinBox стоит париться или это решение сей проблемы?

Можешь не париться

Размещено через приложение ЯПлакалъ
zorinserg 26 сен 2026 в 11:48
Ярила  •  На сайте 7 лет
1
Там в корпусе шпроты нашли...

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
20 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей) Просмотры темы: 919
18 Пользователей: WereWolf1987, JustasAlex, Лазар77, KtMtrskn, OSM, Steam1977, keksmedved, IKS, Maverick58, Eclips, samael9, alcoPraNt, ADW, grek79, Inside2000, Замыкало, batius76, илгар
Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх