Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydał rekomendację dla podmiotów krajowego systemu cyberbezpieczeństwa dotyczącą pilnej aktualizacji MikroTik RouterOS. Dokument opublikowany 2 października 2026 roku odnosi się do podatności, które są wykorzystywane przez atakujących.
Oprogramowanie powinno zostać zaktualizowane co najmniej do jednej z wersji: 7.25 beta 3, 7.24.2, 7.23.4 lub 6.49.21. Rekomendacja obejmuje również weryfikację, czy urządzenia nie zostały już skompromitowane. Takie sprawdzenie ma być przeprowadzone zgodnie z instrukcją udostępnioną przez producenta.

Wśród wskazanych działań zabezpieczających znalazło się wyłączenie usług SSH, WWW/WWW-SSL, WinBox oraz serwera bandwidth-test. Alternatywą jest zablokowanie dostępu do tych usług ze wszystkich adresów spoza zaufanych sieci zarządzających.
Przed wydaniem rekomendacji Pełnomocnik Rządu ds. Cyberbezpieczeństwa konsultował sprawę z zespołami reagowania na incydenty: CSIRT NASK, CSIRT GOV oraz CSIRT MON. Konsultacje potwierdziły możliwość wystąpienia incydentu krytycznego, jeśli zalecenia nie zostaną wdrożone.
W dokumencie wskazano, że korzystanie z oprogramowania obciążonego opisanymi podatnościami negatywnie wpływa na bezpieczeństwo publiczne oraz istotny interes bezpieczeństwa państwa.
Źródło: Ministerstwo Cyfryzacji / gov.pl.
Zdjęcie ilustracyjne: Joshua Brown / Pexels


