Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, поручил операторам связи проверить роутеры латвийской MikroTik из-за уязвимостей в RouterOS. Об этом пишет РБК со ссылкой на письмо центра. Речь идёт об устройствах, установленных у российских абонентов.

В России используется около 100 тыс. таких роутеров, по оценке Fplus. Уязвимости позволяют обойти аутентификацию, выполнять несанкционированные команды, получать доступ к файлам и конфиденциальной информации, нарушать работу устройств и устанавливать над ними полный контроль. MikroTik в начале сентября выпустил исправления RouterOS. Польская CERT Polska сообщила о шести уязвимостях и зафиксировала атаки на доступные из интернета устройства.
Поручение не означает запрет оборудования или отказ от него — речь о проверке и устранении уязвимостей. До обновления операторам рекомендовано отслеживать потенциально уязвимые роутеры и ограничить доступ к настройкам через интернет по определённым портам. Абонентам стоит проверить версию RouterOS и установить патч.
MikroTik — латвийский производитель сетевого оборудования, известный гибкой операционной системой RouterOS и доступными ценами. Компания работает с 1996 года, её устройства используют провайдеры, корпоративные клиенты и домашние пользователи для построения сетей разного масштаба. В России роутеры MikroTik популярны у операторов связи и в корпоративном сегменте.
Комментарии