Роскомнадзор поручил операторам связи проверить все оборудование латвийского производителя роутеров MikroTik, размещенного на сети, и "принять меры по устранению потенциальных уязвимостей". Подробности: Поручение направлено через подведомственный РКН «Главный радиочастотный центр» (ГРЧЦ). Оно связано с обнаруженными уязвимостями в некоторых версиях операционной системы RouterOS, которая установлена на роутерах этого производителя. В письмах ГРЧЦ предупредил, что эксплуатация уязвимостей может нарушить информационную безопасность критической информационной инфраструктуры (к ней относятся сети связи и информационные ситемы госорганов, энергетических, финансовых, транспортных и ряда других компаний), информационных ресурсов госорганов, а также социально значимых ресурсов. В начале сентября сама MikroTik сообщила о критических уязвимостях и выпустила исправления. При этом проблема затрагивает не все устройства и конфигурации. Владельцам роутеров рекомендуется установить актуальную версию RouterOS. Позже специалисты польской CERT Polska описали шесть уязвимостей RouterOS и сообщили, что уже фиксируют атаки с их использованием. По их данным, злоумышленники могут комбинировать несколько уязвимостей для захвата устройств. Обновление RouterOS до последней версии позволяет предотвратить такие инциденты. ГРЧЦ также рекомендовал операторам временно ограничить удалённый доступ к настройкам роутеров через отдельные порты и следить за трафиком потенциально уязвимых устройств. В центре подчёркивают, что эти меры лишь снижают риск и не заменяют обновление программного обеспечения. По оценке Fplus, в России используется около 100 000 устройств MikroTik. Роутеры этого бренда популярны как среди операторов связи, так и среди продвинутых домашних пользователей благодаря расширенным возможностям настройки сетей. @ejdailyru
- 161
- 69
- 33
- 17
- 12
- 10
- 7
- 4
- 3