Критические уязвимости в роутерах MikroTik

Важное уведомление о безопасности: критические уязвимости в роутерах MikroTik

Уважаемые абоненты!

Мы провели сканирование собственной сети на предмет наличия роутеров, подверженных недавно выявленным уязвимостям MikroTik. Если вы используете роутер MikroTik, данная информация касается непосредственно вас.

Если вы являетесь организацией, данное уведомление предназначено для IT-специалистов вашей организации. Пожалуйста, передайте его им для принятия скорейших мер по устранению проблемы.

I. Суть угрозы

В сентябре 2026 года были публично раскрыты критические уязвимости в операционной системе MikroTik RouterOS. Проблема не ограничивается только SSH. Уязвимости затрагивают несколько служб RouterOS, доступных из сети Интернет:

Ключевые уязвимости:

II. Чем это опасно

Если ваш роутер MikroTik работает на уязвимой версии RouterOS, а его службы управления доступны из публичной сети:

III. Какие меры мы вправе принять

Если вы не предпримете никаких действий, мы, в целях обеспечения нормального функционирования нашей сети, вправе:

Данные меры не являются санкцией, а направлены на защиту вас и других абонентов от более серьёзного ущерба.

IV. Что необходимо сделать немедленно

  1. Обновите RouterOS до одной из исправленных версий или более поздней:
    • 6.49.21 (Long-term)
    • 7.23.4 (Long-term)
    • 7.24.2 (Stable)
    • 7.25beta3 или новее
  2. Закройте доступ из внешней сети ко всем службам управления: SSH, HTTP/HTTPS, Winbox, bandwidth-test, API, API-SSL. Разрешите управление только из выделенной административной сети с доверенных IP-адресов
  3. Отключите bandwidth-test и другие неиспользуемые службы RouterOS
  4. Проверьте устройство на признаки компрометации. После обновления RouterOS выполняет самопроверку и помечает подозрительные конфигурации статусом «Flagged». Однако отсутствие этой отметки не гарантирует, что устройство не было скомпрометировано
  5. Обратите внимание на подозрительные признаки: записи в логах вида ssh:-2@, наличие неизвестной учётной записи «ops» с правами администратора, незнакомые скрипты, задачи планировщика или правила обработки трафика
  6. Если устройство скомпрометировано: отключите его от сети, сохраните логи и конфигурацию, выполните сброс к заводским настройкам и восстановите конфигурацию с обязательной сменой всех паролей и ключей

V. Дополнительные компенсирующие меры (до обновления)

При невозможности оперативного обновления RouterOS до версии с исправлениями необходимо:

Указанные меры являются временными и не заменяют обновление программного обеспечения RouterOS.

Оставьте телефон и мы свяжемся с Вами

Мы поможем подобрать подходящий тариф и ответим на все Ваши вопросы

Мы свяжемся с Вами в течении 15 минут

Звонки осуществляются:
в рабочие дни — с 08:00 до 20:00
в выходные дни — с 09:00 до 19:00

Оставьте телефон и мы свяжемся с Вами

Мы поможем подобрать подходящий тариф и ответим на все Ваши вопросы