Уязвимости MikroTik RouterOS требуют проверки оборудования операторов
CERT Polska сообщает об активной эксплуатации нескольких уязвимостей RouterOS, а российский регуляторный контур рекомендовал операторам проверить оборудование MikroTik и устранить потенциальные риски.
Почему важно: Для операторов связи и владельцев критической инфраструктуры возможны внеплановые обновления, аудит конфигураций и временные ограничения для уязвимых устройств.
Почему сейчас: Параллельно с подтверждённой активной эксплуатацией появилась информация о проверке оборудования операторов в РФ.
Новый факт: Российским операторам рекомендовано проверить MikroTik-оборудование и устранить потенциальные уязвимости.
Что меняется в консенсусе: Может увеличить ожидаемые расходы на кибербезопасность, но финансовый эффект для конкретных операторов пока не оценён.
Горизонт: 1-3d
Что смотреть: Российские операторы связи — потенциальные расходы на аудит и обновление, ИТ-интеграторы и подрядчики по сетевой безопасности — потенциальный спрос на услуги, Критическая информационная инфраструктура — повышенное внимание к удалённому доступу
Почему это не сигнал: Рыночный канал для ликвидных РФ-инструментов не установлен, а масштаб последствий в России неизвестен.
Чего не хватает: Число уязвимых устройств в российских сетях, Фактический масштаб компрометаций в РФ, Траты операторов и возможные ограничения для абонентов
Источники: CERT Polska, MikroTik, РБК