Підключитись Кабінет Кабінет користувача
  • Акції
  • Інтернет
  • Телебаченя
  • Оплата за послуги
  • Новини
Підключитись Кабінет користувача
  • Важлива інформація для власників роутерів MikroTik

    2026-09-11

    3 вересня 2026 року компанія MikroTik випустила оновлення RouterOS із критичними виправленнями безпеки:

    RouterOS 7.23.4 — long-term;

    RouterOS 7.24.2 — stable;

    RouterOS 6.49.21

    Які вразливості виправлено

    Оновлення усуває, зокрема:

    - можливість отримання повних прав адміністратора через SSH-користувача

    - підробку RSA-підпису без наявності приватного ключа для ключів із параметром

    - переповнення стека в компоненті mtget під час роботи через TFTP.

    Що рекомендується зробити

    1. Оновіть RouterOS до версії 7.23.4, 7.24.2, 6.49.21 або новішої.

    2. Перевірте режим пристрою командою: /system/device-mode/print. Якщо параметр flagged має значення yes, маршрутизатор слід вважати потенційно скомпрометованим.

    3. Перевірте список користувачів і зверніть увагу на наявність невідомого облікового запису ops із групою full.

    4. Перегляньте системні журнали та пошукайте записи формату ssh:-2@<адреса>.

    5. Додатково перевірте scheduler на наявність підозрілих записів із командами fetch, /poll/ та import.

    6. Перевірте налаштування RADIUS і User Manager.

    7. Проведіть аудит SSH RSA-ключів. Ключі з параметром e=3 необхідно замінити на Ed25519, ECDSA або RSA з параметром e=65537.

    Рекомендуємо не відкладати перевірку та оновлення обладнання, щоб зменшити ризик несанкціонованого доступу до мережі.
    Детальна інформація опублікована CERT-UA

Перш ніж переглядати наш сайт, прийміть нашу політику щодо файлів cookie