🛡️ Роскомнадзор обратил внимание провайдеров на уязвимости в…
Автор: Андрей
🛡️ Роскомнадзор обратил внимание провайдеров на уязвимости в роутерах MikroTik В сети распространяется информация об отключении интернета владельцам роутеров MikroTik, однако речь идёт не о запрете самих устройств. Причиной стало обнаружение критической цепочки уязвимостей в операционной системе RouterOS, получившей название MikroTrick. Через эту цепочку злоумышленники могут обходить SSH-аутентификацию, повышать привилегии и получать полный контроль над роутером. Уязвимости уже активно используются в реальных атаках. Роскомнадзор попросил провайдеров следить за версиями прошивок и ограничивать доступ к служебным портам на необновлённых устройствах, в первую очередь к SSH, чтобы исключить возможность взлома из интернета. Компания MikroTik уже выпустила исправления для RouterOS версий 7.25beta3, 7.24.2, 7.23.4 и 6.49.21. В России насчитывается около 100 тысяч роутеров MikroTik. Проблема в основном затрагивает тех пользователей, кто до сих пор не установил свежую прошивку.