Главный радиочастотный центр (ГРЧЦ) рекомендовал российским операторам проверить маршрутизаторы MikroTik, используемые в сетях, и принять меры для защиты устройств с уязвимой версией RouterOS. По данным центра, обновление до последней версии выступает основным способом снижения рисков, связанных с уязвимостями, о которых ранее сообщала компания MikroTik и CERT Polska. В отдельных случаях пользователи, не установившие обновление, могут столкнуться с ограничениями доступа к интернету, но речь не идёт о массовом отключении.

По информации источника РБК, операторам следует сначала уведомить абонента о наличии проблемы. Если в течение недели пользователь не обновит ПО, оператор может ограничить трафик через отдельные сетевые порты. Такая мера призвана предотвратить попытки эксплуатации уязвимостей, однако не равнозначна массовому отключению устройств MikroTik в России. Учитывается, что риск зависит от конкретной конфигурации и версии RouterOS.

Уязвимости позволяют злоумышленникам обходить авторизацию, запускать произвольные команды, читать и изменять файлы, получать конфиденциальные данные, а в определённых сценариях — полностью перехватывать управление роутером. По данным CERT Polska, шесть выявленных уязвимостей могут использоваться в совокупности, что повышает степень опасности.

По оценке Fplus, в России эксплуатируется около 100 тысяч устройств MikroTik. Это оборудование широко применяется как операторами связи, так и частными пользователями благодаря гибким возможностям настройки сети. Сообщается, что устранение рисков достигается исключительно обновлением прошивки до актуальной версии; временные меры мониторинга и ограничения не заменяют полноценного патча.