Ну зс зовні закриті то ок, а от влани то цікаво. Невже так все пєчально, що для адмінів мікроту треба влан городити свій щоб уникнути вразливостей мікрота?SashkoS: ↑ 04.09.2026 21:35 Компанія MikroTik випустила екстрене оновлення безпеки (що включає збірки RouterOS 7.24.2, а також 7.23.4, 7.25 beta 3 та 6.49.21).
Що саме виправлено:
Наразі MikroTik тимчасово не розкриває деталі та технічний опис цієї уразливості. Це зроблено навмисно, щоб дати системним адміністраторам час застосувати патч на пристроях до того, як деталі вектора атаки стануть загальнодоступними для зловмисників.
Ключові деталі від виробника та рекомендації:
Вектор ризику: Розробники зазначили, що для стандартних домашніх конфігурацій (де закритий доступ до портів управління ззовні) миттєвого ризику немає.
Головний захисний рубіж: Адміністративні порти управління (Winbox, WebFig, SSH) мають бути суворо закриті з боку зовнішніх мереж (WAN) та ізольовані в окремі VLAN усередині локальної мережі.
Автоматична перевірка після оновлення: Після встановлення RouterOS 7.24.2 система виконує внутрішню самодіагностику. Якщо пристрій раніше зазнавав спроб злому або був скомпрометований, у системному журналі з’явиться критичний запис зі статусом Flagged.
Новини
Останні статті і огляди
Маршрутизатори MikroTik | Обговорення маршрутизаторів компанії MikroTik на платформі RouterOS
Куратор теми:
SashkoS
-
NST1983
Member
- Звідки: Україна
-
BorisBrejcha
Member
- Звідки: Odessa
NST1983: ↑ 07.09.2026 13:37 Ну зс зовні закриті то ок, а от влани то цікаво. Невже так все пєчально, що для адмінів мікроту треба влан городити свій щоб уникнути вразливостей мікрота?![]()
Не все так погано.
Слід дотримуватись відомих правил безпеки.
Цього достатньо.
Мікротик на борту має багато корисних інструментів безпеки, який зводить в нуль вторгнення з Інтернету. Вторгнення з локалки легко запобігти складним паролем та файрволом
-
Robostyle
Member
А разве ВЛАН это не стандарт для всех у кого есть умный дом/робот-пылесос/принтер/холодильник/утюг?
Или гостевая сеть для самых маленьких и неразумных? Как я понимаю, даже всякие асусы и тплинки делают настройки влан в вебморде и разжевывают для ламеров
Или гостевая сеть для самых маленьких и неразумных? Как я понимаю, даже всякие асусы и тплинки делают настройки влан в вебморде и разжевывают для ламеров
-
BorisBrejcha
Member
- Звідки: Odessa
Robostyle: ↑ 07.09.2026 17:19 А разве ВЛАН это не стандарт для всех у кого есть умный дом/робот-пылесос/принтер/холодильник/утюг?
Или гостевая сеть для самых маленьких и неразумных? Как я понимаю, даже всякие асусы и тплинки делают настройки влан в вебморде и разжевывают для ламеров
За много лет я не разу не видел что мой микротик атакован со стороны локальной сети ("умный дом/робот-пылесос/принтер/холодильник/утюг")
Из интернета ломятся постоянно - это да. Счетчик на файрволе постоянно "тикает".
У меня на микротике стоит доступ по ключу.
-
Robostyle
Member
BorisBrejcha
Да не, тут не про то что утюг взломает роутер и впустит шифровальщиков, а за то чтобы подвергнуться массовому психозу и отрезать любопытных китайских товарисчей надежно изолировать разные сегменты сети семьи, как то так
Да не, тут не про то что утюг взломает роутер и впустит шифровальщиков, а за то чтобы подвергнуться массовому психозу и отрезать любопытных китайских товарисчей надежно изолировать разные сегменты сети семьи, как то так
-
BorisBrejcha
Member
- Звідки: Odessa
зачем изолировать ? чтобы что?Robostyle: ↑ 07.09.2026 17:40 а за то надежно изолировать разные сегменты сети семьи, как то так
-
Robostyle
Member
BorisBrejcha
- спойлер
- Хотя вот когда началась война, ко мне все родственники прифигачили, а там чего того нет - и госконторские компы, и старый дырявый Делл XPS 2004 года на какой-то дикой сборке винды, и вот все вот это… хотя детям качнуть мультики и дать по DLNA было удобно
-
BorisBrejcha
Member
- Звідки: Odessa
Надо просто навести порядок в своей сети, снести нафиг все левые сборки виндовс, поставить оригинальные образы Вин11, настроить обновления. Убрать админские права у тех, кому не нужны.