Операторов предупредили об уязвимости в латвийских роутерах

Федеральное государственное унитарное предприятие «Главный радиочастотный центр» разослало операторам связи письма с требованием проверить сетевое оборудование латвийского производителя MikroTik и устранить обнаруженные уязвимости.

Об этом сообщает РБК со ссылкой на текст письма, подлинность которого подтвердили 2 собеседника издания в телеком-отрасли. Соответствующие уведомления начали поступать к операторам с 11 сентября.

Как следует из документа, специалисты ГРЧЦ обнаружили потенциальные уязвимости в программном обеспечении RouterOS. По оценке ведомства, эти бреши открывают злоумышленникам возможность обходить процедуру аутентификации, получать несанкционированный доступ к конфиденциальным данным, вносить изменения в файлы и устанавливать полный контроль над работой устройства. При этом в письме указано, что проблему не слишком сложно устранить: сделать это можно путем обновления RouterOS до актуальной версии.

Операторам также предписано уведомлять абонентов об уязвимости. Если пользователь в течение недели не проведет обновление программного обеспечения, оператор вправе ограничить трафик по отдельным портам, что способно повлечь перебои в работе интернет-подключения. Дополнительно ГРЧЦ рекомендовал операторам вести мониторинг IP-адресов абонентов с потенциально уязвимым оборудованием.

По оценке компании Fplus, в России насчитывается около 100 тысяч устройств MikroTik. У ряда региональных операторов оборудованием латвийского производителя пользуются тысячи абонентов. Представители телеком-рынка отмечают, что MikroTik пользуется спросом прежде всего благодаря репутации надежного и защищенного решения. Формальной обязанности обновлять конечное абонентское оборудование у операторов в настоящее время не предусмотрено.

Вячеслав Буйнов

26.09.2026 11:36

Просмотров: 209