Shanraq.org Shanraq.org
MikroTik RouterOS жүйесін шұғыл жаңартуға шақырды: осалдықтарды қай нұсқалар жабады
IT

MikroTik RouterOS жүйесін шұғыл жаңартуға шақырды: осалдықтарды қай нұсқалар жабады

MikroTik RouterOS-тағы үш осалдыққа түзету шығарды, ал KZ-CERT қазақстандық пайдаланушыларға бөлек ескерту жасады. Қауіпсіз нұсқаларды, Flagged күйін тексеру тәртібін, SSH баптауын және үйдегі не ұйымдағы роутерді жаңартқаннан кейінгі әрекеттерді түсіндіреміз.

Өндіруші не хабарлады

MikroTik RouterOS үшін маңызды қауіпсіздік жаңартуын шығарып, оны барлық пайдаланушыға орнатуды ұсынды. Түзетулер 7.25 beta 3, 7.24.2, 7.23.4 және 6.49.21 нұсқаларына енгізілген. Нақты нөмірлер өндірушінің ресми хабарламасында берілген.

Осалдықтар MikroTrick деген ортақ атау және CVE-2026-67276, CVE-2026-86060, CVE-2026-67277 нөмірлерін алды. Құрылғы иелеріне жаңаруға уақыт беру үшін MikroTik техникалық егжей-тегжейін әзірге толық ашпай отыр. Компания көпшілік конфигурацияға бірден қауіп төнбейтінін айтады, бірақ бұл түзетуді орнатпауға себеп емес.

Қазақстанның KZ-CERT қызметі де 18 қыркүйекте RouterOS-тағы маңызды осалдықтар туралы ескертуді жаңалықтар таспасына шығарды.

Роутер иесі не істеуі керек

  1. System → Packages → Check for Updates бөлімін ашып, құрылғыға сай түзетілген тұрақты тармақты таңдаңыз.
  2. Жаңарту алдында конфигурацияның резервтік көшірмесін және параметрлер экспортын сақтаңыз.
  3. Жаңартуды орнатып, құрылғыны қайта жүктеңіз.
  4. RouterOS журналын тексеріңіз. Flagged сөзі бар critical жазбасы кіріктірілген тексеру бұзылу белгілерін тапқанын білдіреді.
  5. Flagged күйі болмаса да, пайдаланушыларды, скрипттерді, жоспарлаушыны, firewall ережелерін және басқа баптауларды қарап шығыңыз. Бейтаныс өзгерістің бәрін тексеру қажет.

Құпиясөзді ауыстыру жаңартуды алмастырмайды: осал код құрылғыда қалады. Бөгде өзгеріс табылса, роутерді желіден оқшаулап, журналдарды тергеу үшін сақтап, конфигурацияны таза көзден қалпына келтірген дұрыс.

SSH қолжетімділігін бөлек тексеріңіз

Өндіруші SSH пен басқа басқару интерфейстерінің сенімсіз желілерге ашық еместігін тексеруді сұрайды. Зауыттық баптау әдетте интернеттен мұндай қатынасты бұғаттайды, бірақ ереже қолмен өзгертілуі мүмкін.

Басқаруға тек сенімді IP мекенжайларынан немесе WireGuard сияқты VPN арқылы рұқсат берген қауіпсіз. Әкімшілік панельдер мен SSH бүкіл интернетке ашық болмауға тиіс.

Кімге жаңарту ерекше маңызды

Алдымен ұйымдар, провайдерлер, кеңселер және сырттан басқарылатын құрылғылар иелері жаңартуы керек. Үй пайдаланушылары да баптауды өзгертпесе де түзетуді орнатқаны дұрыс. Бастамас бұрын модель мен бос орынды тексеріңіз: ескі құрылғы тармақтар арасында өтудің жеке тәртібін талап етуі мүмкін.

Мұқаба редакциялық иллюстрация ретінде жасалды; көрсетілген интерфейс RouterOS-тың нақты экраны емес.

Мәтінде қате не теру қатесі кездессе, бізге айтыңыз

Пікірлер (0)

Әзірге пікір жоқ. Бірінші болыңыз.