В RouterOS — системе, которая управляет роутерами MikroTik, — обнаружены серьёзные уязвимости. Злоумышленники могут воспользоваться ими, чтобы получить полный контроль над устройством, в том числе без знания пароля.
Взломанный роутер могут использовать для атак на другие сайты и сервисы, например для DDoS-атак — когда большое количество устройств одновременно направляет запросы на один ресурс, создавая чрезмерную нагрузку.
Что делать владельцам роутеров MikroTik прямо сейчас?
В зависимости от используемой ветки установите:
Не знаете, как обновить RouterOS? Мы подготовили пошаговую инструкцию с пояснениями — смотреть инструкцию.
Это снизит риск удалённого доступа к устройству и его использования для атак.
Речь идёт об интерфейсах управления SSH, Winbox, WebFig, API и bandwidth-test. После этого управлять роутером можно будет только из вашей локальной сети или через защищённое подключение, например VPN.
Обратите внимание:
Постарайтесь выполнить эти действия в ближайшее время.
С 17 по 20 сентября возможны перебои с интернетом: специальные службы — Центр мониторинга и управления сетью связи общего пользования в составе радиочастотной службы — могут временно ограничивать трафик для защиты важных ресурсов от атак. Такая возможность предусмотрена законом (п. 9 ст. 65.1 Федерального закона от 07.07.2003 № 126-ФЗ).
Если вам нужна помощь, позвоните нам по номеру 8 909 700-88-77, напишите в сообщения сообщества Sevencom во ВКонтакте или обратитесь в поддержку прямо в приложении.
Полевской