Интернет-провайдер
Интернет в квартиру или частный дом.
+7 (495) 992-15-30
+7 (495) 992-15-15
О компании
  • Миссия
  • Лицензии
  • Вакансии
  • Реквизиты
  • Новости
Для дома
  • Тарифы и услуги
    • Интернет
    • Телефония
    • Телевидение
    • Дополнительные услуги
  • Подключение
    • Оборудование
    • Заявка на подключение online
  • Абонентам
    • Способы оплаты
    • Документы
    • Помощь
      • Настройка соединения
      • Настройка программного обеспечения
    • Архивный тариф ADSL
Помощь
Подключенные объекты
  • Коттеджные посёлки
  • Населённые пункты
  • СНТ
Контакты
Личный кабинет
    Интернет-провайдер
    О компании
    • Миссия
    • Лицензии
    • Вакансии
    • Реквизиты
    • Новости
    Для дома
    • Тарифы и услуги
      • Интернет
      • Телефония
      • Телевидение
      • Дополнительные услуги
    • Подключение
      • Оборудование
      • Заявка на подключение online
    • Абонентам
      • Способы оплаты
      • Документы
      • Помощь
        • Настройка соединения
        • Настройка программного обеспечения
      • Архивный тариф ADSL
    Помощь
    Подключенные объекты
    • Коттеджные посёлки
    • Населённые пункты
    • СНТ
    Контакты
    Личный кабинет
      Интернет-провайдер
      Телефоны
      +7 (495) 992-15-30
      +7 (495) 992-15-15
      • О компании
        • Назад
        • О компании
        • Миссия
        • Лицензии
        • Вакансии
        • Реквизиты
        • Новости
      • Для дома
        • Назад
        • Для дома
        • Тарифы и услуги
          • Назад
          • Тарифы и услуги
          • Интернет
          • Телефония
          • Телевидение
          • Дополнительные услуги
        • Подключение
          • Назад
          • Подключение
          • Оборудование
          • Заявка на подключение online
        • Абонентам
          • Назад
          • Абонентам
          • Способы оплаты
          • Документы
          • Помощь
            • Назад
            • Помощь
            • Настройка соединения
            • Настройка программного обеспечения
          • Архивный тариф ADSL
      • Помощь
      • Подключенные объекты
        • Назад
        • Подключенные объекты
        • Коттеджные посёлки
        • Населённые пункты
        • СНТ
      • Контакты
      • Личный кабинет
      • +7 (495) 992-15-30
        • Назад
        • Телефоны
        • +7 (495) 992-15-30
        • +7 (495) 992-15-15
        • Заказать звонок
      Московская область, г.п. Нахабино, ул. Школьная, д. 3
      mail@fortex.ru
      • Главная
      • Информация
      • Новости
      • Выявленны уязвимости MikroTik

      Выявленны уязвимости MikroTik

      Поделиться

      Правительство Российской Федерации направляет информацию об оборудовании производства MikroTik

      14 сентября 2026
      Правительство Российской Федерации направляет информацию об оборудовании производства MikroTik, и выявленных уязвимостях в результате эксплуатации которых может быть нарушена информационная безопасность критической информационной инфраструктуры Российской Федерации, информационных ресурсов органов государственной власти и органов местного самоуправления, а также иных социально значимых ресурсов.

      В целях предупреждения реализации указанных угроз клиентам, использующим оборудование Mikrotk необходимо обеспечить проверку и принять меры по устранению потенциальных уязвимостей.

                В ходе проведенного ЦМУ ССОП сканирования российского сегмента сети Интернет, системой ИС «Сканер безопасности» выявлены потенциальные уязвимости в программном обеспечении Mikrotik RouterOS. Рекомендуется в приоритетном порядке проверить используемые версии RouterOS и обеспечить установку обновлений безопасности.      Выявленные уязвимости могут привести к  обходу аутентификации злоумышленником, повышению привилегий до административного уровня, выполнению несанкционированных команд, чтению и изменению файлов, раскрытию конфиденциальной информации, нарушению работоспособности устройства и получению полного контроля над маршрутизатором.

                Уязвимость CVE-2026-67276 затрагивает RouterOS версий 6.0 и вышее до версии 6.49.20, 7.0 и выше до версии 7.23.3, а также версии 7.24 до 7.24.1 и связана с некорректной проверкой RSA-ключей при SSH-аутентификации. Эксплуатация уязвимости может позволить злоумышленнику обойти аутентификацию и получить доступ к SSH-сессии с правами соответствующей учетной записи. Уязвимость устранена в RouterOS 6.49.21, 7.23.4 и 7.24.2.

                Уязвимость CVE-2026-86060 затрагивает RouterOS версии 6.0.0 до 6.49.20, версии 7.0.0 до 7.23.3 и версии 7.24 до 7.24.1 и связана с некорректной обработкой имени пользователя при установлении SSH-соединения. Эксплуатация уязвимости позволяет повысить привилегии до административного уровня и получить полный контроль над устройством. Уязвимость устранена в RouterOS 6.49.21, 7.23.4 и 7.24.2.

                Уязвимость CVE-2026-67279 затрагивает RouterOS версии 6.0.0 до 6.49.21, версии 7.0.0 до 7.23.4 и версии 7.24 до 7.24.2. Уязвимость связана с некорректной обработкой SSH-соединения и при определенных условиях позволяет выполнять действия до завершения штатной аутентификации. Эксплуатация может привести к несанкционированному выполнению команд, созданию, изменению и перезаписи файлов на устройстве, в том числе содержащих конфигурационные и диагностические данные. Уязвимость устранена в RouterOS 6.49.21, 7.23.4 и 7.24.2.

                Уязвимость CVE-2026-67277 затрагивает RouterOS версии 6.0.0 до 6.49.20, версии 7.0.0 до 7.23.3 и версии 7.24 до 7.24.1 и связана с недостаточной проверкой аутентификации при использовании службы bandwidth-test. Эксплуатация может привести к раскрытию данных из памяти устройства либо к удаленному нарушению работоспособности маршрутизатора и его перезапуску. Уязвимость устранена в RouterOS 6.49.21, 7.23.4 и 7.24.2.

                Уязвимость CVE-2026-67278 затрагивает RouterOS версии 6.0 до 6.49.20,  7.0.0 до 7.23.3 и версии 7.24 до 7.24.1 и связана с некорректной проверкой криптографических подписей при обработке X.509-сертификатов. Эксплуатация при определенных условиях может привести к подмене доверенного сервера и перехвату либо изменению защищенного соединения устройства. Уязвимость устранена в RouterOS 6.49.21, 7.23.4 и 7.24.2.

                Уязвимость CVE-2026-67281 затрагивает RouterOS версии 7.20 до 7.23.4 и версии 7.24 до 7.24.2 и связана с некорректной обработкой запросов в Web-интерфейс. Эксплуатация уязвимости может позволить получить несанкционированный доступ к файлам устройства, включая конфигурационные данные и сведения, используемые для аутентификации. Уязвимость устранена в RouterOS 7.23.4 и 7.24.2.

                Для устранения указанных уязвимостей рекомендуется выполнить обновление RouterOS до версии не ниже 7.24.2 для ветки Stable, 7.23.4 для ветки Long-term, либо 6.49.21 для устройств, использующих RouterOS 6. При наличии более новой версии соответствующей ветки рекомендуется устанавливать актуальный выпуск, содержащий указанные исправления. Производитель указывает, что исправления также включены в последующие версии программного обеспечения.

               

                При невозможности оперативного обновления RouterOS до версии с исправлениями необходимо:

      ·       исключить доступ из Интернета к административным сервисам маршрутизатора (SSH, HTTP/HTTPS, Winbox, bandwidth-test и др.);

      ·       разрешить управление только из выделенной административной сети, с доверенных IP-адресов;

      ·       отключить bandwidth-test и другие неиспользуемые службы RouterOS;

      ·       ограничить исходящие соединения маршрутизатора с внешними узлами только необходимыми для его штатной работы;

      ·       при необходимости сохранения внешнего доступа к управлению - использовать дополнительный межсетевой экран с ограничением источников и дополнительной аутентификацией;

      ·       усилить контроль журналов событий (логов) и регулярно проверять созданные учетные записи, SSH-ключи, скрипты, задания (scheduler), созданные правила обработки трафика (firewall), туннели и конфигурацию на предмет несанкционированных изменений.

       

                Указанные меры являются временными и должны применяться до установки исправленной версии RouterOS. Они не заменяют обновление программного обеспечения.


      В настройках компонента не выбран ни один тип комментариев


      Поделиться
      Назад к списку
      Компания
      Миссия
      Лицензии
      Вакансии
      Реквизиты
      Новости
      Подключенные объекты
      Коттеджные посёлки
      Населённые пункты
      СНТ
      Тарифы для частных клиентов
      Интернет
      Телефония
      Телевидение
      Дополнительные услуги
      Наши контакты

      +7 (495) 992-15-30
      +7 (495) 992-15-15
      Ежедневно: с 9:00 до 21:00
      Московская область, г.п. Нахабино, ул. Школьная, д. 3
      mail@fortex.ru
      © 2026 АО "ФОРТЭКС". Все права защищены.
      САЙТ НАХОДИТСЯ В РАЗРАБОТКЕ, ИНФОРМАЦИЯ МОЖЕТ БЫТЬ НЕ АКТУАЛЬНОЙ. УТОЧНЯЙТЕ НЕОБХОДИМУЮ ИНФОРМАЦИЮ У МЕНЕДЖЕРОВ.