MikroTik выпустил экстренное обновление RouterOS: что нужно знать и делать прямо сейчас
MikroTik выпустила внеплановое обновление RouterOS сразу для нескольких веток продукта после обнаружения серии критических уязвимостей. Компания подтвердила, что проблема затрагивает устройства, которые выпускались последние несколько лет. Мы внимательно следили за информацией и настоятельно рекомендуем всем пользователям обновиться.
- Что произошло
- Какие версии закрывают уязвимость
- Как проверить ваше устройство
- Что делать прямо сейчас
- Позиция Colobridge
Что произошло
По данным официального уведомления MikroTik, уязвимости получили идентификаторы CVE-2026-67276, CVE-2026-86060 и CVE-2026-67277. В сети уже обсуждаются случаи подозрительных входов и появления неизвестных учетных записей на некоторых устройствах. Как заявляют в MikroTik, для обычных домашних устройств со стандартной конфигурацией немедленного риска нет. Но для бизнес-инфраструктуры, где SSH, Winbox, WebFig или API могут быть открыты в интернет по историческим причинам или ошибкам конфигурации, сохраняется риск получить полный административный доступ без авторизации.
Какие версии закрывают уязвимость
MikroTik включила исправление в следующие релизы: 7.24.2 (Stable), 7.23.5 (Long-term), 6.49.21 (для устройств на RouterOS v6) и 7.25 beta 3 — для тех, кто использует тестовый канал. Если ваше устройство работает на более старой версии любой из веток — оно потенциально уязвимо. Это значит, что обновиться нужно в срочном порядке.
Как проверить ваше устройство
После обновления RouterOS автоматически проверяет, был ли роутер скомпрометирован. Если признаки взлома обнаружены, роутер получает статус Flagged, что фиксируется в разделе Log как критическая запись. Это прямой сигнал к тому, чтобы рассматривать устройство как потенциально скомпрометированное.

Даже если статус статус Flagged не появился, мы рекомендуем вручную проверить:
- статус устройства через команду /system/device-mode/print;
- список пользователей /user/print detail (особенно неизвестные учетные записи и недавно измененные права доступа);
- раздел System → Scripts на предмет скриптов, которые вы не создавали;
- раздел System → Scheduler на предмет незнакомых запланированных задач;
- раздел IP → Services на предмет открытых портов управления и параметров доступа к ним
- раздел System → Logging, чтобы увидеть полную историю событий за последние недели.
- настройки RADIUS и правила Firewall, чтобы найти несогласованные изменения.
- задания Fetch, которые могли быть созданы для скачивания посторонних файлов;
- новые сертификаты и SSH-ключи, которые вы не выпускали.
Что делать прямо сейчас
Обновить RouterOS до 7.24.2 (Stable), 7.23.5 (Long-term) или 6.49.21 (для v6) — или новее. Затем проверить статус устройства и список пользователей, после чего закрыть прямой доступ к Winbox, WebFig, SSH и API из интернета. А для удаленного администрирования использовать VPN и разрешать подключение к сервисам управления только из доверенной сети.
Если обнаружили признаки компрометации, считайте устройство скомпрометированным. Тогда нужно не только удалить пользователя и сменить пароль, а и сохранить материалы для анализа инцидента плюс вручную восстановить проверенную конфигурацию. И, конечно, заменить все пароли, SSH-ключи и VPN-ключи.
Позиция Colobridge
Этот кейс в очередной раз напомнил: оборудование даже самого надежного и многократно проверенного бренда как MikroTik остается уязвимым, если откладывать обновления. И скорость реакции здесь ключевое, что может реально снизить риски.
Команда Colobridge готова оперативно помочь клиентам с проверкой версий RouterOS, аудитом конфигураций и настройкой безопасного доступа через VPN. Если остались вопросы по вашей конфигурации — напишите, и мы разберем ситуацию индивидуально, а также поможем закрыть риски без простоев в работе вашей IT-инфраструктуры.

