
MikroTik призвала срочно обновить RouterOS: какие версии закрывают уязвимости
MikroTik выпустила исправления для трёх уязвимостей RouterOS, а KZ-CERT отдельно предупредил казахстанских пользователей. Публикуем точные безопасные версии, порядок проверки статуса Flagged, настройки SSH и действия после обновления домашнего или корпоративного роутера.
Что сообщил производитель
MikroTik выпустила важное обновление безопасности RouterOS и настоятельно рекомендует установить его всем пользователям. Исправления входят в версии 7.25 beta 3, 7.24.2, 7.23.4 и 6.49.21. Эти номера перечислены в официальном сообщении производителя.
Уязвимости получили общее название MikroTrick и номера CVE-2026-67276, CVE-2026-86060 и CVE-2026-67277. MikroTik пока не раскрывает технические детали полностью, чтобы дать владельцам устройств время на обновление. Компания уточняет, что большинство конфигураций не находятся под немедленной угрозой, но это не отменяет необходимости установить исправление.
Казахстанская служба KZ-CERT также вынесла предупреждение о критических уязвимостях RouterOS в свою новостную ленту 18 сентября.
Что сделать владельцу роутера
- Откройте System → Packages → Check for Updates и выберите исправленную стабильную ветку, подходящую вашему устройству.
- Сохраните резервную копию конфигурации и экспорт настроек до обновления.
- Установите обновление и перезагрузите устройство.
- Проверьте журнал RouterOS. Критическая запись со словом Flagged означает, что встроенная проверка обнаружила признаки компрометации.
- Даже без статуса Flagged просмотрите список пользователей, скриптов, планировщик заданий, правила firewall и другие настройки. Всё неизвестное требует проверки.
Простая смена пароля не заменяет обновление: уязвимый код останется на устройстве. Если обнаружены посторонние изменения, следует изолировать роутер, сохранить журналы для расследования и восстановить конфигурацию из заведомо чистого источника.
Отдельно проверьте SSH
Производитель просит убедиться, что SSH и другие интерфейсы управления не открыты для недоверенных сетей. Заводская конфигурация обычно блокирует такой доступ из интернета, но правило могло быть изменено вручную.
Безопаснее разрешать администрирование только с доверенных IP-адресов или через VPN, например WireGuard. Панели управления и SSH не должны быть доступны всему интернету.
Кому обновление особенно важно
В первую очередь — организациям, провайдерам, офисам и владельцам устройств с внешним администрированием. Домашним пользователям также нужно обновиться, даже если настройки не менялись. Перед началом проверьте модель и доступное место: старое устройство может требовать отдельного порядка перехода между ветками.
Обложка создана как редакционная иллюстрация; показанный интерфейс не является реальным экраном RouterOS.
Если вы нашли ошибку или опечатку в тексте статьи, то сообщите нам об этом
Комментарии (0)
Войдите, чтобы оставить комментарий →
Пока нет комментариев. Будьте первым.