Роскомнадзор рекомендует операторам проверить роутеры MikroTik

Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, выпустил срочное предписание для операторов связи. Им рекомендовано провести незамедлительную проверку используемых в их сетях роутеров компании MikroTik, а также проинформировать абонентов о потенциальной угрозе взлома из-за обнаруженных уязвимостей в операционной системе RouterOS.

Масштаб угрозы и детали уязвимости

По данным РБК, письма с предупреждениями от регулятора начали поступать операторам 11 сентября. Эта инициатива последовала за обнаружением командой CERT Polska шести критических уязвимостей в RouterOS. Эти недостатки затрагивают ключевые компоненты системы, включая SSH-сервер и клиент, сервис bandwidth-test, механизм обработки сертификатов X.509 и веб-интерфейс WebFig.

Особую тревогу вызывает цепочка из двух уязвимостей, получившая название MikroTrick. Она позволяет злоумышленникам получить полный контроль над устройством без необходимости аутентификации, при условии, что на роутере активирован удаленный доступ по протоколу SSH. В России, по оценкам Роскомнадзора, используется около 100 тысяч таких устройств, что подчеркивает масштаб потенциальной угрозы. Хакеры могут перехватывать управление оборудованием, что открывает широкие возможности для киберпреступлений.

Необходимые меры безопасности

Операторам связи предписано не только провести аудит оборудования, но и принять соответствующие меры для устранения рисков. Это включает обновление прошивки устройств, отключение удаленного доступа по SSH, если он не является критически необходимым, и информирование конечных пользователей о необходимости усиления безопасности их домашних и офисных сетей. Рекомендации Роскомнадзора направлены на минимизацию рисков компрометации данных и сетевой инфраструктуры в масштабах страны.