Pilna aktualizacja MikroTik RouterOS i zalecenia dla podmiotów systemu cyberbezpieczeństwa

Publikacja: 02.10.2026, 20:35
Aktualizacja: 04.10.2026, 20:30
Zdjecie ilustracyjne do artykulu: Rekomendacja w sprawie MikroTik RouterOS: pilne aktualizacje dla podmiotów systemu cyberbezpieczeństwa
Źródło zdjęcia: Pexels / zdjęcie ilustracyjne

Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydał rekomendację dla podmiotów krajowego systemu cyberbezpieczeństwa dotyczącą pilnej aktualizacji MikroTik RouterOS. Dokument opublikowany 2 października 2026 roku odnosi się do podatności, które są wykorzystywane przez atakujących.

Oprogramowanie powinno zostać zaktualizowane co najmniej do jednej z wersji: 7.25 beta 3, 7.24.2, 7.23.4 lub 6.49.21. Rekomendacja obejmuje również weryfikację, czy urządzenia nie zostały już skompromitowane. Takie sprawdzenie ma być przeprowadzone zgodnie z instrukcją udostępnioną przez producenta.

Zdjecie ilustracyjne do artykulu: Rekomendacja w sprawie MikroTik RouterOS: pilne aktualizacje dla podmiotów systemu cyberbezpieczeństwa
Źródło zdjęcia: Pexels / zdjęcie ilustracyjne

Wśród wskazanych działań zabezpieczających znalazło się wyłączenie usług SSH, WWW/WWW-SSL, WinBox oraz serwera bandwidth-test. Alternatywą jest zablokowanie dostępu do tych usług ze wszystkich adresów spoza zaufanych sieci zarządzających.

Przed wydaniem rekomendacji Pełnomocnik Rządu ds. Cyberbezpieczeństwa konsultował sprawę z zespołami reagowania na incydenty: CSIRT NASK, CSIRT GOV oraz CSIRT MON. Konsultacje potwierdziły możliwość wystąpienia incydentu krytycznego, jeśli zalecenia nie zostaną wdrożone.

W dokumencie wskazano, że korzystanie z oprogramowania obciążonego opisanymi podatnościami negatywnie wpływa na bezpieczeństwo publiczne oraz istotny interes bezpieczeństwa państwa.

Źródło: Ministerstwo Cyfryzacji / gov.pl.

Zdjęcie ilustracyjne: Joshua Brown / Pexels