В Telegram разгоняют фейк, будто владельцам MikroTik собираются «отключать интернет». На деле речь совсем о другом.
Проблема касается роутеров с уязвимой версией RouterOS. В прошивке обнаружили цепочку критических уязвимостей MikroTrick, которая позволяет обойти SSH-аутентификацию, получить повышенные права и в итоге полностью захватить устройство. Причём уязвимость уже используют в реальных атаках.
РКН рекомендует провайдерам контролировать версии RouterOS и ограничивать доступ к служебным портам на устройствах без обновлений — прежде всего к SSH, чтобы роутеры нельзя было атаковать напрямую из интернета.
MikroTik уже выпустила исправления для:
— RouterOS 7.25beta3;
— 7.24.2;
— 7.23.4;
— 6.49.21.
В России используется около 100 тысяч MikroTik. Так что речь не о запрете роутеров — проблема прежде всего у тех, кто продолжает сидеть на старой прошивке.
Post #63658
5.92K
