Управление оборудованием может быть перехвачено хакерами.

Подконтрольный Роскомнадзору «Главный радиочастотный центр» (ГРЧЦ) дал телекоммуникационным операторам указание обеспечить защиту российских абонентов, которые пользуются роутерами латвийского бренда MikroTik. По данным экспертов Fplus, в России эксплуатируется порядка 100 тысяч таких устройств. Об этом РБК.
Причиной вмешательства регулятора стали критические уязвимости, найденные в нескольких версиях операционной системы RouterOS. Эти бреши дают злоумышленникам возможность обходить авторизацию, выполнять произвольные команды, читать и изменять файлы, получать доступ к конфиденциальной информации и даже перехватывать управление оборудованием. Ранее польские специалисты из CERT Polska зафиксировали реальные атаки, где хакеры использовали комбинацию нескольких уязвимостей для захвата маршрутизаторов.
Компания MikroTik уже подготовила нужные исправления, так что владельцам рекомендуется обновить ПО до актуальной версии.
Провайдеры намерены предупреждать владельцев роутеров MikroTik о критических уязвимостях и давать неделю на обновление RouterOS. При игнорировании этого требования возможны перебои с интернетом, поскольку операторы заблокируют доступ к опасным портам.
Формально операторы не обязаны настраивать чужие роутеры, а требования регуляторов имеют рекомендательный статус. Однако компании вынуждены подстраховываться ради защиты своих сетей: они могут на время мониторить подозрительный трафик и ограничивать удалённый доступ к настройкам. Эксперты подчёркивают, что такие меры носят временный характер и не заменяют полноценное обновление программного обеспечения.