Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Взлом роутеров MikroTik: что значит и как защититься

Дата публикации: 29-09-2026 04:33:15

В России насчитывается около 100 тысяч таких устройств.

Основное содержимое страницы с новостью.

В сентябре 2026 года россиян встревожила новость о возможной угрозе взлома латвийских роутеров MikroTik. В Польше специалисты информационной безопасности выявили цепочку атак, позволяющую злоумышленникам полностью захватить контроль над устройством, подключённым к интернету, без каких-либо учётных данных. Chel.aif.ru разбирался, что из себя представляет угроза, кому действительно стоит опасаться, и как обезопаситься тем, у кого уже есть MikroTik.

Как работает цепочка атак

Польские специалисты обнаружили шесть критических уязвимостей. Наиболее опасной является комбинация CVE-2026-67276 и CVE-2026-86060, сообщает anti-malware.ru. Она позволяет злоумышленнику полностью захватить роутер без пароля.

Сначала хакер использует баг CVE-2026-67276 (обход аутентификации) в проверке цифровых ключей на свежих версиях системы RouterOS 7.x. Взломщик может легко подделать цифровую подпись и зайти внутрь устройства.

Фото: www.globallookpress.com/ Vladimir Andreev/URA.RU

Оказавшись в системе, хакер применяет второй трюк CVE-2026-86060 и заставляет маршрутизатор автоматически выдать ему максимальные права главного администратора.

Вдобавок к этому, уязвимость в тесте скорости (CVE-2026-67277) позволяет любому желающему из интернета дистанционно перезагрузить роутер или украсть секретные данные из его памяти.

Когда вскрылась проблема с атакой MikroTrick, аналитики фонда Shadowserver запустили глобальную проверку и обнаружили, что в сети находится более 100 тысяч роутеров MikroTik с открытым доступом по SSH. SSH — это сетевой протокол для управления операционными системами и передачи данных через интернет.

«Оборудование специфично»

Для обычных домашних пользователей атака на маршрутизаторы MikroTik вряд ли критична, поскольку такое оборудование как правило, в домашних условиях не используется.

«Кроме того, обычно настройки этих роутеров по умолчанию закрывают доступ к уязвимому сервису — то есть для того, чтобы уязвимость стала доступна снаружи, роутер нужно специально настроить», — говорит chel.aif.ru Дмитрий Бедов, руководитель компании по продаже беспроводного оборудования.

Для корпоративных пользователей ситуация складывается более критично.

«У них это оборудование распространено шире, и, как правило, уязвимый сервис на корпоративных роутерах доступен из интернета, поскольку используется для управления устройством. Получив доступ к маршрутизатору, атакующий может проникнуть и внутрь корпоративной сети — добраться до серверов и данных компаний», — предостерегает эксперт.

По его словам, защититься от угрозы просто.

«Нужно обновить программное обеспечение маршрутизатора до свежей версии, в которой эта уязвимость исправлена», — заключает Дмитрий.

Где достать и как установить обновление

Исправленную версию операционной системы устройства можно загрузить с сайта производителя MikroTik. 

Фото: ru.freepik.com

Сначала рекомендуется узнать тип процессора роутера. Для этого надо открыть программу WinBox и подключиться к роутеру. В самой верхней строчке окна программы, в самом конце строки в квадратных скобках будет написано название архитектуры процессора пользователя, например mipsbe, arm или mmips. Запомните это слово.

Далее нужно зайти на официальный сайт mikrotik.com в раздел download. На странице должен быть указан блок с названием архитектуры. В строке с надписью Long-term нажмите на ссылку Main package. На компьютер скачается файл обновления, имя которого заканчивается на .npk.

Чтобы установить обновление на роутер, следует вернуться в программу WinBox. В левом меню нажать на кнопку Files. Откроется окно со списком файлов роутера. Нужно перетащить скачанный файл с компьютера мышкой прямо в это окно. Файл должен появиться в общем списке, не внутри других папок.

После завершения копирования перейдите в верхнем меню WinBox в раздел System и нажмите Reboot. Роутер перезагрузится и сам установит исправленную версию. Это займёт около двух минут.

Меры реагирования в России

По данным РБК, в России насчитывается более 100 тысяч маршрутизаторов MikroTik.

Главный радиочастотный центр (ГРЧЦ) при Роскомнадзоре направил российским операторам связи предписание проверить все устройства MikroTik в своих сетях и принять меры по устранению уязвимостей.

Фото: magnific.com

ГРЧЦ предупредил, что эти дыры могут угрожать безопасности критической информационной инфраструктуры госорганов, энергетики, финансового сектора и транспорта.

Операторов обязали уведомить пользователей об обновлении RouterOS. Если пользователь не обновится в течение недели, оператор может временно ограничить трафик на определённых портах. Речь идёт не об отключении устройств, а о временных мерах снижения риска.

Представители российской телеком-отрасли отмечают, что прямой обязанности обновлять пользовательские устройства у операторов нет, а рекомендации ГРЧЦ носят необязательный характер, однако операторы обязаны обеспечивать безопасность собственных сетей.

MikroTik уже выпустил исправленные версии операционной системы. Об этом сообщается на форуме разработчиков. Помимо обновления системы, специалисты по безопасности рекомендуют немедленно закрыть доступ к SSH и сервису теста пропускной способности из публичной сети.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1РКН поручил операторам проверить роутеры MikroTik На этих роутерах установлена ...06.7528-09-2026
2РКН поручил операторам проверить роутеры MikroTik На этих роутерах установлена ...06.7528-09-2026
3Уязвимости RouterOS позволяют захватывать маршрутизаторы MikroTik через SSH07.9907-09-2026
4В России пересчитали все китайские автомобили: в каких регионах больше всего «китайцев»014.1322-09-2026
5Минфин назвал число установивших самозапрет на азартные игры015.8828-09-2026
6Известно, сколько БПЛА ВСУ сбили в РФ 27 сентября015.8827-09-2026
7Мурашко рассказал, сколько детей в России ежегодно рождаются с помощью ЭКО014.5528-09-2026
8Как я портировал OpenWrt на роутер от МТС, который OpenWrt скоро будет поддерживать09.1728-09-2026
9Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut023.4324-09-2026
10Известно, сколько БПЛА ВСУ сбили в России 28 сентября015.8828-09-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.13. Источник: www.chel.aif.ru.