В сети распространилась частично ложная информация о возможном отключении интернета владельцам роутеров MikroTik, якобы имеющих некоторые уязвимости. Однако запрет оборудования латвийского производителя не вводился: речь идёт о защите устройств с устаревшими версиями RouterOS.
По данным РБК, подведомственный Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ) поручил операторам связи в РФ проанализировать используемыми в принадлежащих им сетям роутеров MicroTik и принять определённые меры против уязвимостей. Позже некоторые данные отчасти исказили различные Telegram-каналы.

Причиной предупреждения стала цепочка уязвимостей MikroTrick, выявленная CERT Polska. Она объединяет ошибки CVE-2026-67276 и CVE-2026-86060, позволяя обойти SSH-аутентификацию, повысить привилегии и получить полный контроль над роутером. Атака возможна, если служба SSH доступна непосредственно из интернета.

По последним заявлениям от MikroTik, ранее были закрыты уязвимости в RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21. Производитель также порекомендовал как можно быстрее обновить систему. Администраторам устройств, чей SSH-порт был открыт в интернет, компания также посоветовала проверить неизвестные учётные записи, скрипты, задания планировщика, прокси-серверы и туннели.
По оценке Fplus, в России может эксплуатироваться около 100 тысяч потенциально уязвимых маршрутизаторов MikroTik, однако независимого подтверждения этой цифры нет. Опасность связана не с самим брендом, а с устаревшей прошивкой и открытыми наружу интерфейсами управления.




























