El Centro Principal de Radiofrecuencias (GRChTs), subordinado a Roskomnadzor, instruyó a los operadores de telecomunicaciones a verificar los routers del fabricante letón MikroTik debido a vulnerabilidades en RouterOS. Así lo informa RBC, citando una carta del centro. Se trata de dispositivos instalados en abonados rusos.

En Rusia se utilizan alrededor de 100 mil de estos routers, según estimaciones de Fplus. Las vulnerabilidades permiten eludir la autenticación, ejecutar comandos no autorizados, acceder a archivos e información confidencial, interrumpir el funcionamiento de los dispositivos y obtener control total sobre ellos. MikroTik lanzó correcciones para RouterOS a principios de septiembre. CERT Polska informó sobre seis vulnerabilidades y registró ataques a dispositivos accesibles desde Internet.
La instrucción no significa la prohibición del equipo o su abandono, sino la verificación y eliminación de vulnerabilidades. Antes de la actualización, se recomienda a los operadores monitorear los routers potencialmente vulnerables y restringir el acceso a la configuración a través de Internet por puertos específicos. Los abonados deben verificar la versión de RouterOS e instalar el parche.
MikroTik es un fabricante letón de equipos de red, conocido por su flexible sistema operativo RouterOS y sus precios asequibles. La empresa opera desde 1996, y sus dispositivos son utilizados por proveedores, clientes corporativos y usuarios domésticos para construir redes de diversas escalas. En Rusia, los routers MikroTik son populares entre los operadores de telecomunicaciones y en el segmento corporativo.
Comentarios