Поручение направлено через подведомственный РКН «Главный радиочастотный центр» (ГРЧЦ). Оно связано с обнаруженными уязвимостями в некоторых версиях операционной системы RouterOS, которая установлена на роутерах этого производителя.
В письмах ГРЧЦ предупредил, что эксплуатация уязвимостей может нарушить информационную безопасность критической информационной инфраструктуры (к ней относятся сети связи и информационные ситемы госорганов, энергетических, финансовых, транспортных и ряда других компаний), информационных ресурсов госорганов, а также социально значимых ресурсов.
В начале сентября сама MikroTik сообщила о критических уязвимостях и выпустила исправления. При этом проблема затрагивает не все устройства и конфигурации. Владельцам роутеров рекомендуется установить актуальную версию RouterOS.
Позже специалисты польской CERT Polska описали шесть уязвимостей RouterOS и сообщили, что уже фиксируют атаки с их использованием. По их данным, злоумышленники могут комбинировать несколько уязвимостей для захвата устройств. Обновление RouterOS до последней версии позволяет предотвратить такие инциденты.
ГРЧЦ также рекомендовал операторам временно ограничить удалённый доступ к настройкам роутеров через отдельные порты и следить за трафиком потенциально уязвимых устройств. В центре подчёркивают, что эти меры лишь снижают риск и не заменяют обновление программного обеспечения.
По оценке Fplus, в России используется около 100 000 устройств MikroTik. Роутеры этого бренда популярны как среди операторов связи, так и среди продвинутых домашних пользователей благодаря расширенным возможностям настройки сетей.
@ejdailyru