Взлом за несколько шагов: какие уязвимости нашли в RouterOS?
РБК: около 100 тыс. роутеров MikroTik в РФ под угрозой взлома
Около 100 тыс. используемых в России роутеров MikroTik могут оказаться под угрозой взлома из-за уязвимостей в операционной системе RouterOS. Об этом сообщает РБК со ссылкой на письма ГРЧЦ и представителей телеком-рынка. Проблемы обнаружили в некоторых версиях RouterOS.
Они позволяют злоумышленникам обходить авторизацию, выполнять команды, читать и изменять файлы, получать конфиденциальную информацию, а в отдельных случаях — полностью перехватывать управление устройством.
В начале сентября MikroTik сообщила о критических уязвимостях и выпустила исправления. Владельцам потенциально уязвимых роутеров рекомендуют установить последнюю версию RouterOS. Позже CERT Polska сообщила о шести уязвимостях и зафиксированных атаках с их использованием. По данным специалистов, злоумышленники могут комбинировать несколько уязвимостей для захвата устройств.
ГРЧЦ рекомендовал операторам связи временно ограничить удаленный доступ к настройкам роутеров через отдельные порты и отслеживать трафик потенциально уязвимых устройств. При этом такие меры не заменяют обновление программного обеспечения. MikroTik — латвийский производитель сетевого оборудования. По оценке Fplus, в России используется около 100 тыс. устройств компании.

:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI2LzA5LzA0L2ltZ181MzkwLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L3Bob3RvLTIwMjYtMDEtMDItMTAtMjktNThfWTNUMVRzcC5qcGc.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDE2LzAxLzI3L2ltZ182MjUyLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L3R1bWFuLXZlc25hLWRvcm9nYV81bDVzZ3RqLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L3Bob3RvLTIwMjYtMDktMTktMjAtMjgtMzBfVTQ5MmpJZi5qcGc.webp)
