
Роскомнадзор поручил операторам проверить интернет-маршрутизаторы MikroTik из-за обнаруженных уязвимостей. Некоторые из этих уязвимостей злоумышленники уже использовали в реальных атаках на сетевую инфраструктуру. Разбираемся, почему устройства могут быть под угрозой и что делать владельцам.
Что случилось с MikroTik
26 сентября РБК сообщил, что Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, направил операторам связи поручение проверить маршрутизаторы MikroTik. Речь идет об оборудовании как в инфраструктуре самих компаний, так и в сетях их абонентов. Сам документ публично не опубликован, но его подлинность РБК подтвердили два источника на телеком-рынке.
Поводом стали шесть уязвимостей в RouterOS — операционной системе маршрутизаторов MikroTik. Их исследовала польская команда реагирования на инциденты компьютерной безопасности CERT Polska. Ошибки затрагивают разные компоненты системы, в том числе:
- клиент SSH для удаленного управления роутером;
- инструмент проверки пропускной способности Bandwidth Test;
- веб-интерфейс WebFig, через который можно настраивать и контролировать устройство.
Что такое MikroTrick и чем опасна эта цепочка
MikroTrick — название цепочки из двух уязвимостей CVE-2026-67279 и CVE-2026-86060, которую исследователи CERT Polska выявили в RouterOS. Первая позволяла открыть сеанс SSH до успешного завершения аутентификации пользователя, а вторая — повысить права внутри этого сеанса до административных.
В результате злоумышленник мог получить полный контроль над устройством без пароля и приватного SSH-ключа. При этом сама CVE-2026-67279 не давала административных прав: опасной ее делала именно комбинация со второй уязвимостью.
Для такой атаки SSH должен быть доступен из интернета или другой недоверенной сети. В стандартной конфигурации MikroTik этот порт закрыт для подключений извне. Поэтому проблема прежде всего затронула устройства, владельцы которых сами разрешили удаленное управление через SSH из публичной сети.
CERT Polska подтвердила реальные атаки с использованием последовательности MikroTrick. Самые ранние успешные случаи относятся ко 2 сентября 2026 года — за день до выпуска исправлений MikroTik.
Что умеют четыре другие уязвимости
Кроме MikroTrick, CERT Polska описала еще четыре уязвимости в RouterOS. Они позволяют обходить защиту SSH, получать данные из памяти и файлов роутера или вмешиваться в защищенные соединения.
CVE-2026-67276 при определенных условиях позволяет злоумышленнику войти в существующую учетную запись без ее приватного ключа. Для этого ему заранее нужны имя пользователя и данные его публичного ключа. Полученные права зависят от прав этой учетной записи.
CVE-2026-67277 связана с Bandwidth Test — встроенным инструментом проверки скорости соединения. Через эту уязвимость атакующий может без входа в систему получить фрагменты данных из памяти роутера или вызвать перезагрузку устройства.
CVE-2026-67278 затрагивает проверку криптографических подписей. При определенных условиях злоумышленник может заставить роутер принять поддельный сервер за доверенный и перехватить защищенное соединение.
CVE-2026-67281 находится в WebFig — веб-интерфейсе для управления роутером. Уязвимость позволяет без авторизации читать некоторые файлы на устройстве, в том числе данные конфигурации, где могут храниться учетные сведения.
Что рекомендуют операторам и абонентам
ГРЧЦ советует операторам временно ограничить удаленный доступ к настройкам уязвимых роутеров через отдельные порты, следить за их трафиком и предупреждать абонентов о необходимости установить обновление RouterOS.
Источник РБК сообщил и о возможных ограничениях для тех, кто не обновит оборудование после предупреждения. Сначала оператор должен уведомить абонента о проблеме. Если в течение недели программное обеспечение не будет обновлено, оператор может ограничить трафик по отдельным портам. Из-за этого отдельные функции роутера или доступ в интернет могут работать с ограничениями.
Сам MikroTik рекомендует установить исправленную версию RouterOS и не открывать SSH для недоверенных сетей. Если удаленное управление необходимо, производитель советует разрешать его только с доверенных IP-адресов или подключаться к роутеру через VPN.
Владельцам домашних роутеров также стоит проверить настройки безопасности Wi-Fi-сети и убедиться, что на устройстве установлена актуальная версия прошивки.
Обеспечьте безопасность домашней сети
Kaspersky Premium помогает находить уязвимости в домашней Wi-Fi-сети и сообщает о попытках подключения новых устройств — так вы сможете вовремя заметить потенциальные проблемы с безопасностью.
Попробовать Kaspersky Premium бесплатноКак проверить, не взломали ли роутер
После обновления RouterOS проверяет роутер на известные признаки взлома. Если находит их, устройство получает отметку Flagged — это предупреждение о возможной компрометации.
При этом стоит обратить внимание и на другие признаки взлома роутера. Например, CERT Polska советует дополнительно проверить конфигурацию на наличие неизвестных учетных записей, скриптов, заданий планировщика, прокси-серверов, туннелей и других изменений, которые администратор не вносил. При наблюдавшихся атаках MikroTrick исследователи встречали в журналах записи login failure for user -2 from
Если есть основания считать роутер взломанным, нужно изолировать устройство от сети, сохранить журналы и конфигурацию для анализа. Затем следует сбросить роутер до заводских настроек и настроить заново на основе проверенной конфигурации. Пароли и ключи после этого нужно заменить. Не стоит восстанавливать роутер из старой резервной копии, если есть риск, что она уже содержит вредоносные изменения.
Полезные статьи:
- 12 признаков взлома роутера и что делать дальше
- Как защитить домашнюю сеть Wi-Fi
- Технологии WEP, WPA, WPA2 и WPA3: что это и в чем различия
Рекомендуемые продукты:
