Роскомнадзор предупредил об уязвимости 100 тыс. роутеров MikroTik в России

28.09.2026 11:29

Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, призвал операторов связи провести проверку оборудования MikroTik в своих сетях, пишет РБК. Мера связана с обнаружением критических уязвимостей в операционной системе RouterOS, которые позволяют злоумышленникам удаленно перехватывать управление устройствами.

Специалисты отмечают, что уязвимости в RouterOS дают хакерам возможность обходить авторизацию, манипулировать файлами и получать доступ к конфиденциальной информации. По данным польской группа реагирования на инциденты в сфере кибербезопасности CERT Polska, злоумышленники уже начали использовать эти бреши для комбинированных атак на роутеры.

Проблема затрагивает около 100 тыс. устройств, используемых в России. Бренд MikroTik популярен как в профессиональном телеком-сегменте, так и среди продвинутых пользователей благодаря гибким настройкам, однако именно сложность архитектуры требует регулярного обслуживания программного обеспечения.

Компания MikroTik еще в начале сентября выпустила исправления для своей системы, поэтому единственным надежным способом защиты является обновление RouterOS до актуальной версии. В качестве временной меры ГРЧЦ рекомендует ограничить удаленный доступ к настройкам роутеров через внешние порты и организовать мониторинг трафика на потенциально уязвимых устройствах.

По информации участников рынка, операторы связи получили рекомендацию информировать пользователей об угрозе. В случае, если владелец роутера проигнорирует уведомление и не установит обновление в течение недели, операторы могут ограничить трафик по критическим портам. Это может привести к перебоям в доступе к интернету или невозможности использования некоторых сетевых функций.

Хотя требования ГРЧЦ носят рекомендательный характер, операторы обязаны следить за безопасностью своих сетей. В телеком-компаниях подчеркивают, что прямого обязательства обновлять оборудование абонентов у них нет, однако предотвращение массовых атак на инфраструктуру остается приоритетной задачей.

Напомним, ранее "Кабельщик" писал, что директор Центра правовой помощи гражданам в цифровой среде ГРЧЦ Людмила Куровская выступила с инициативой по обособлению цифрового права в самостоятельную отрасль.