Операторам рекомендовали проверить роутеры MikroTik из-за уязвимостей RouterOS
Главный радиочастотный центр, подведомственный Роскомнадзору, направил операторам рекомендации проверить роутеры MikroTik в собственных сетях и у абонентов. Поводом стали уязвимости в RouterOS, которые могут дать злоумышленнику доступ к данным и файлам устройства, а в отдельных сценариях — возможность выполнять команды без авторизации.
MikroTik выпустила обновления с исправлениями в начале сентября. Исследователи CERT Polska сообщили, что атаки на доступные из интернета устройства RouterOS уже фиксировались. Проверять стоит не только версию прошивки, но и открытый SSH-доступ, неизвестные учётные записи, скрипты и изменения конфигурации.