Материалы по тегу:

08.09.2026 [13:52], Андрей Крупин

«Яндекс» выпустил «Алису AI» для бизнеса

Команда разработчиков «Яндекса» сообщила о запуске «Алисы AI» для бизнеса — ИИ-ассистента для решения задач в корпоративной среде.

«Алиса AI» для бизнеса помогает автоматизировать рабочую рутину: подготовить материалы к встрече, собрать регулярный отчёт из писем и документов, распределить задачи по исполнителям, составить инструкции на основе базы данных компании и многое другое. Решение развёрнуто в облачном окружении «Яндекс 360» и позволяет использовать корпоративные знания, к которым у сотрудника есть доступ, а также подключённые рабочие инструменты: «Почту», «Диск», «Календарь», «Трекер», «Вики» и внешние системы — «Битрикс24», «Спарк», amoCRM, «1С».

Отличительной особенностью бизнес-версии «Алисы AI» является безопасность: система функционирует в отдельном пространстве — корпоративные данные в нём отделены от личных. При этом обеспечивается полный контроль над доступами: администратор может управлять подключением сотрудников и правами доступа. Поддерживается вход через корпоративные учётные записи (SSO). Использование данных организации для обучения ИИ-моделей запрещено по умолчанию.

 Источник изображения: 360.yandex.ru/business/alice-business

Источник изображения: 360.yandex.ru/business/alice-business

В дополнение к готовому решению в ближайшем будущем на платформе Yandex Cloud появится настраиваемое — для компаний с дополнительными требованиями к безопасности и хранению данных. Они смогут использовать ассистента по гибридной модели или развернуть его во внутренней инфраструктуре организации. Также в этой версии можно будет создавать собственные навыки и плагины.

Постоянный URL: http://servernews.ru/1148138
08.09.2026 [13:48], Руслан Авдеев

Китай рассчитывает вчетверо увеличить вычислительные мощности для ИИ к 2030 году

По статистике Министерства промышленности и информационных технологий Китая (MIIT), к концу июня текущего года общая мощность ИИ-вычислений в стране составила 2185 Эфлопс. Это на 177 % больше, чем годом ранее. А к концу июля, по данным Национальной комиссии по развитию и реформам, они превысили 2450 Эфлопс. В дальнейшем ожидается их кратное увеличение, сообщает SCMP. КНР намерена развёртывать ИИ-кластеры по 100 тыс. ускорителей и стремительно наращивать национальные ИИ-мощности в следующие пять лет.

Пока же власти наращивают инвестиции в инфраструктуру, необходимую для реализации этих амбициозных планов с сфере искусственного интеллекта. MIIT в своём отраслевом пятилетнем плане поставило цель добиться мощности ИИ-вычислений на уровне 9800 Эфлопс (9,8 Зфлопс) к 2030 году. На развитие информационной инфраструктуры в 2026–2023 гг. намерены потратить ¥3,7 трлн ($532 млрд).

В частности, планом предусматривается «упорядоченное развёртывание» кластеров интеллектуальных вычислений по 10 тыс. ИИ-ускорителей, а также объектов по 100 тыс. и более ускорителей. В то же время будут создаваться специальные вычислительные мощности для инференса, адаптированные под различные задачи и отрасли. Также предполагается развитие инфраструктуры с учётом использования ИИ-чипов китайского производства.

 Источник изображения:  Road Trip with Raj/unsplash.com

Источник изображения: Road Trip with Raj/unsplash.com

Новые цели — продолжение курса на активное наращивание ИИ-инфраструктуры страны. MIIT сообщает, что на конец июня страна построила 52 объекта для ИИ-вычислений за год, каждый из которых оснащён более 10 тыс. ИИ-ускорителей. Другими словами, для достижения поставленной Китаем на 2030 год цели, стране придётся нарастить вычислительные мощности более чем вчетверо.

Расширение инфраструктуры тесно связано с инициированным в 2022 году проектом «Восточные данные — западные вычисления» (East Data, West Computing), предполагающие перенос вычислительных нагрузок из восточных регионов с высокой плотностью населения и дефицитом земли и энергоресурсов, на западные территории, где земля дешева, а энергии в достатке.

С тех пор Китай уже создал сеть из восьми национальных вычислительных центров, 10 кластеров ЦОД и трёх регионов, делающих акцент на координации вычислительной инфраструктуры с энергоснабжением. Впрочем, пока соответствующая программа не вполне оправдала себя — дата-центры простаивают, а для продажи их мощностей приходится прикладывать усилия.

Постоянный URL: http://servernews.ru/1148129
08.09.2026 [13:42], Руслан Авдеев

Таиланд приостановил строительство 49 ЦОД из-за дефицита ресурсов

Стремление Таиланда стать новым хабом ИИ ЦОД столкнулось с суровой реальностью — нехваткой ресурсов. Местные власти приостановили строительство 49 дата-центров, поскольку общественность озабочена воздействием на жителей этих энергоёмких объектов, сообщает Bloomberg. Приостановка реализации проектов даст правительству на разработку новых отраслевых норм, которые, как ожидается, анонсируют через месяц.

Об этом сообщил генеральный секретарь Национального совета по экономическому и социальному развитию Таиланда. По его словам, принятое решение не означает, что Таиланд «закрывает двери» для инвестиций в дата-центры, поскольку эта индустрия имеет критически важное значение для конкурентоспособности страны. При этом он подчеркнул, что нужно просто разработать прозрачные и последовательные стандарты для устойчивого развития отрасли. По словам чиновника, Таиланду необходимо организовать единообразный надзор за действующими и строящимися ЦОД.

В целом надзор за индустрией ЦОД усиливают правительства по всему миру, поскольку быстрое внедрение ИИ привело к росту количества подобных объектов. Общемировые расходы на дата-центры до 2050 года по оценкам PwC должны к 2050 году составить $31,6 трлн — это необходимо для растущего спроса на ИИ в мире и беспрецедентного бума инвестиций в индустрию.

 Источник изображения: Florian Wehde/unsplash.com

Источник изображения: Florian Wehde/unsplash.com

В то же время техногиганты во главе с гиперскейлерами пытаются противостоять негативной реакции на развитие строительства ЦОД, угрожающей замедлить рост рынка. По данным Data Center Watch, за первые три месяцы 2026 года как минимум 75 проектов общей стоимостью $130 млрд уже заблокированы из-за локальных протестов. Протестующие обеспокоены их возможным воздействием на окружающую среду, потреблением ресурсов, а также ростом безработицы из-за ИИ. Ранее сообщалось, что большинство американцев за то, чтобы ЦОД строили подальше от их собственных домов.

Тем временем в Таиланде активно развивается строительство ЦОД, поскольку страна претендует на роль одного из региональных хабов в этой сфере — мировые технологические компании, включая Alphabet (Google), Amazon (AWS) и Microsoft строят всё новые мощности. В мае правительство Таиланда одобрило расширение инфраструктуры TikTok, включая сервисы хостинга данных, серверы и др., два ЦОД в стране имеются и у Alibaba Cloud. В целом в I полугодии правительство одобрило 88 проектов с совокупными инвестициями ฿886 млрд ($27 млрд), связанных с ИИ и ЦОД, для сравнения, в течение всего 2025 года технологические инвестиции составили всего ฿623 млрд.

«Жадность» ЦОД до воды и электричества заставили правительство Таиланда пересмотреть подход к индустрии. Власти рассматривают возможность ввести более высокие тарифы на электроэнергию для операторов ЦОД, а также усиливает контроль за строительством дата-центров в густонаселённых зонах — после того, как возникли опасения в связи с активной застройкой ЦОД центра Бангкока. Власти столицы временно прекратили выдачу разрешений после жалоб на строительство дата-центров поблизости от больниц — выяснилось, что закон никак не мешает оформлять такие объекты как «склады». Всего, по данным властей, в стране уже действуют 35 дата-центров, ещё 117 объектов ждут одобрения и постройки.

Постоянный URL: http://servernews.ru/1148124
08.09.2026 [13:30], Сергей Карасёв

К выпуску готовится загадочный x86-процессор с поддержкой APX, AMX, FRED и x86S

В распоряжении сетевых источников оказалась новая порция технической информации о загадочном процессоре с архитектурой x86, который проектируется неназванной компанией. Чип может получить поддержку ряда технологий, работу над которыми Intel либо отложила, либо вовсе свернула, передаёт Phoronix.

В частности, готовящийся CPU использует концепцию x86S (x86 Simplification) — это исключительно 64-бит процессор, из которого полностью исключена поддержка старых 16-бит и 32-бит режимов на аппаратном уровне. Intel ранее рассматривала идею x86S, но в декабре 2024 года решила прекратить единоличную разработку данной архитектуры.

Ещё одной особенностью загадочного изделия является технология FRED (Flexible Return and Event Delivery), предназначенная для обработки системных событий и прерываний. Она заменяет старые, медленные механизмы переключения привилегий на новые — с низкой задержкой. Intel и AMD объединили усилия в рамках консультативной группы x86 Ecosystem Advisory Group (EAG) для стандартизации FRED, чтобы сделать решение общеотраслевым стандартом.

 Источник изображения: unsplash.com /  Brecht Corbeel

Источник изображения: unsplash.com / Brecht Corbeel

Кроме того, для нового чипа предусмотрена система APX (Advanced Performance Extensions), ориентированная на увеличение производительности ядер. Она предполагает использование 32 регистров общего назначения вместо прежних 16. Упомянуты также расширенные варианты аппаратной архитектуры матричных вычислений Intel AMX (Advanced Matrix Extensions), содержащие 16 или 32 тайловых регистра вместо стандартных 8. В целом, чип реализован как исключительно 64-разрядный (PM64-only) с пятиуровневой адресацией (PML5-only).

Кто стоит за созданием процессора, пока не ясно. Высказываются предположения, что это может быть китайская компания Zhaoxin или Hygon. Другая версия — стартап RosaicLabs, который, как сообщается, получил доступ к наработкам Intel в области изделий Atom и продолжил улучшать архитектуру этих чипов. Однако чипу уровня Atom вряд ли нужны APX и AMX.

Постоянный URL: http://servernews.ru/1148112
08.09.2026 [11:33], Сергей Карасёв

ASUS представила сервер ESC8000-E12P на архитектуре NVIDIA MGX с чипами Intel Granite Rapids

Компания ASUS анонсировала сервер ESC8000-E12P в форм-факторе 4U, предназначенный для выполнения различных задач в области ИИ, включая инференс и визуальные вычисления. Новинка построена на модульной архитектуре NVIDIA MGX с использованием процессоров Intel Xeon 6 поколения Granite Rapids-SP.

Машина имеет двухсокетную конфигурацию: могут устанавливаться чипы Xeon 6500/6700 в исполнении LGA 4710 с показателем TDP до 350 Вт. Доступны 32 слота для модулей оперативной памяти DDR5-6400/5200 RDIMM/3DS RDIMM суммарным объёмом до 8 Тбайт. Во фронтальной части находятся восемь отсеков для SFF-накопителей NVMe с возможностью горячей замены. Кроме того, есть два внутренних коннектора для SSD типоразмера M.2 22110 с интерфейсом PCIe 5.0 x4.

Сервер располагает восемью слотами PCIe 5.0 x16 для двухслотовых ИИ-ускорителей FHFL, таких как NVIDIA H200, NVIDIA RTX Pro 6000 Blackwell Server Edition, NVIDIA RTX Pro 4500 Blackwell Server Edition и Intel Gaud3. Кроме того, реализованы пять слотов PCIe 5.0 x16 для карт NIC/BlueField-3 (FHFL) и один разъём PCIe 5.0 x16 (FHHL). В оснащение входят два сетевых порта 10GbE RJ45 на основе контроллера Intel X710-AT2 и выделенный сетевой порт управления 1GbE RJ45.

 Источник изображения: ASUS

Источник изображения: ASUS

Новинка оборудована воздушным охлаждением. За питание отвечают четыре блока мощностью 3200 Вт с резервированием и сертификатом 80 PLUS Titanium. Предусмотрены порты USB 3.0 и Mini DisplayPort. Габариты составляют 800 × 439,5 × 175 мм, масса — 45 кг. Диапазон рабочих температур простирается от +10 до +35 °C.

Постоянный URL: http://servernews.ru/1148116
08.09.2026 [09:32], Руслан Авдеев

Flex купит EPC Power за $4,4 млрд для развития продуктов 800 В DC

Американо-сингапурская компания Flex намерена приобрести EPC Power за $4,4 млрд, добавив в своё портфолио технологии электропитания 800 В DC, решения для формирования и поддержки параметров электросети, а также прочие продукты для преобразования тока для инфраструктуры ЦОД. Ожидается, что сделку закроют в IV квартале 2026 года, сообщает Datacenter Knowledge. Ранее Flex приобрела производителя СЖО JetCool.

EPC Power войдёт в состав подразделения Cloud and Power Infrastructure, которое превратится в отдельную публичную компанию в I квартале 2027 года. Сейчас EPC Power разрабатывает для ЦОД системы преобразования энергии, крупные энергохранилища и решения для микросетей. В том числе речь идёт о технологиях формирования электросетей, выпрямителях, преобразователях DC–DC, твердотельных трансформаторов. По данным Flex, платформа EPC Power разработана для прямого подключения нагрузок 800 В DC к энергосети. Платформа может объединить функции, обычно выполняемые системами ИБП и системами распределения переменного тока (AC).

Для операторов ЦОД использование архитектуры 800 В DC должно изменить механизм подачи электроэнергии на объекты с ИИ-оборудованием высокой плотности. По мере роста мощности стоек, обслуживающие их электросистемы становятся всё более значимой частью проектов ЦОД. Технология EPC Power рассчитана именно на системы, связанные с преобразованием энергии, а не на само вычислительное оборудование. По словам экспертов Persistence Analytics Group, покупка за $4,4 млрд свидетельствует о том, что технологии преобразования электричества сами по себе становятся всё более стратегически важной частью ИИ-инфраструктуры.

 Источник изображения: Raze Solar/unsplash.com

Источник изображения: Raze Solar/unsplash.com

Также технологии EPC Power рассчитаны на быстрые изменения энергопотребления, связанные с ИИ-нагрузками. Платформа Agile Grid-Forming призвана отвечать на перепады мощности в течение миллисекунд. Cистемы компании могут объединять энергохранилища и локальные источники генерации, в то же время обеспечивая сетевые подключения и работу в составе микросетей. Это позволит ЦОД лучше контролировать то, как его нагрузка «выглядит» для внешней сети. Силовая электроника и хранилища могут сглаживать колебания потребления, а конвертеры — управлять электрическими параметрами там, где начинается взаимодействие с внешней энергосетью.

Новость о покупке последовала за сообщением об утроении производственных мощностей EPC Power в США, до 27 ГВт/год с перспективой роста до 40 ГВт/год. В июле компания запустила объекты общей площадью около 15,5 тыс. м2 в городе Фаунтин-Инн (Fountain Inn, шт. Южная Каролина). Увеличен выпуск силовых инверторов семейств M и MRACK для электросетей, систем хранения энергии и оборудования для энергообеспечения ИИ ЦОД.

Flex ожидает от EPC Power выручку около $800 млн в ходе календарного 2026 года. Также Flex объявила, что в 2027 году ожидает роста органической выручки на уровне около 40 %, EBITDA должна составить около 30 %. Покупку компании оплатят, используя сочетание долгового и акционерного финансирования. В 2022 году контрольную долю в EPC Power приобрели Goldman Sachs Alternatives и Cleanhill Partners, после первоначальных инвестиций, сделанных в 2021 году.

Постоянный URL: http://servernews.ru/1148066
07.09.2026 [15:50], Андрей Крупин

«Базис» приобрёл 70 % разработчика ИИ-платформы наблюдаемости Proto Observability

Российский разработчик инфраструктурного программного обеспечения «Базис» (входит в ГК «РТК-ЦОД») объявил о завершении сделки по приобретению 70-% доли в компании «ПротоСервисез», создающей и развивающей решения для мониторинга и обеспечения стабильной работы цифровых сервисов в корпоративной среде. Сделка реализована путём внесения денежных средств в капитал фирмы, объём инвестиций не раскрывается.

Флагманским продуктом «ПротоСервисез» является включённая в реестр отечественного ПО Минцифры России платформа наблюдаемости Proto Observability, предназначенная для комплексного контроля бизнес-систем, приложений, пользовательского опыта и IT-инфраструктуры. В её основе используются технологии искусственного интеллекта и машинного обучения для обнаружения аномалий, анализа взаимосвязей и расследования инцидентов.

 ИИ-платформа наблюдаемости Proto Observability (источник изображения: proto-observability.ru)

ИИ-платформа наблюдаемости Proto Observability (источник изображения: proto-observability.ru)

В рамках сделки планируется включение программного комплекса Proto Observability и наработок команды «ПротоСервисез» в ключевые продукты «Базиса», в том числе непосредственно в платформу Basis Dynamix. Ожидается, что интеграция решений позволит предоставить заказчикам функции предиктивной аналитики состояния IT-инфраструктуры и прогнозирования возможных инцидентов с использованием технологий искусственного интеллекта.

По разным оценкам общий объём отечественного рынка observability-платформ составляет от 3 до 15 млрд руб., а спрос растёт в среднем на 24 % ежегодно. «Базис» оценивает совокупную выручку от реализации технологий «ПротоСервисез» в составе своей экосистемы минимум в 1 млрд руб. в течение пяти лет.

Постоянный URL: http://servernews.ru/1148082
07.09.2026 [15:14], Владимир Мироненко

NVIDIA инвестировала в разработчика оптических коммутаторов iPronics

Испанский стартап iPronics из Валенсии, специализирующийся в области оптической коммутации (Optical Circuit Switching) на основе кремниевой фотоники для ИИ-инфраструктур, объявил о привлечении $125 млн венчурных инвестиций в рамках раунда финансирования серии B, возглавляемого совместно Maverick Silicon и Light Street Capital при участии NVIDIA и ряда существующих и новых инвесторов. С учётом нынешнего раунда общий объём финансирования компании достиг $177 млн.

Компания сообщила, что полученные средства позволят ускорить коммерческое внедрение стоечного оптического коммутатора iPronics Optical Networking Engine (ONE). Благодаря интегрированному управлению, телеметрии и API, iPronics ONE предоставляет программируемый оптический уровень, позволяющий ИИ-кластерам перенастраивать соединения в режиме реального времени для рабочих нагрузок обучения и инференса.

 Источник изображения: iPronics

Источник изображения: iPronics

Компания отметила ускорение внедрения технологии оптической коммутации (OCS) в сетях ИИ ЦОД, получившей применение в самых разных областях. По мере роста ИИ-кластеров требования к масштабируемости сетей ускоряют переход от медных кабелей к оптическим и создают потребность в новом поколении высокоплотных решений для коммутации. iPronics разработала компактную, специализированную OCS-платформу на основе кремниевой фотоники. Она же вместе с Lumentum запустила проект по стандартизации OCS в рамках OCP.

Ключевое преимущество OCS заключается в способности быстро адаптироваться к выходу из строя вычислительных чипов, что стало неизбежным, поскольку в ЦОД теперь размещаются сотни тысяч чипов. «Сбои происходят в масштабе минут — это уже не часы, месяцы или недели, — сообщил агентству Reuters основатель и главный технический директор iPronics. — Первоочередная задача — обеспечить отказоустойчивость — надёжную и отказоустойчивую сеть, способную, по сути, перестраиваться».

Компания утверждает, что её технология позволяет достичь времени переконфигурации менее миллисекунд, что открывает возможность изменения топологии непосредственно во время исполнения рабочих нагрузок, скрывая задержки во время вычислительных циклов, пишет The Register. iPronics утверждает, что она также способна достичь более высокой плотности, чем решения OCS «первого поколения». iPronics One поддерживает 32 порта на одном чипе-коммутаторе, но компания готовит чипы на 72 и 144 порта. Поскольку эти чипы созданы с использованием кремниевой фотоники, они весьма компактны, так что iPronics рассчитывает на многочиповые решения и разъёмы высокой плотности для размещения до 720 пар портов в 1U-шасси.

 Источник изображения: iPronics

Источник изображения: iPronics

Даже при задержках менее миллисекунды OCS лучше всего работает в средах, где сетевые пути меняются не так часто. Это разнится с подходом, используемым в большинстве современных стоечных систем, таких как NVIDIA NVL72 или AMD Helios, которые отдают приоритет коммуникациям All-to-All и чрезвычайному разнообразию путей. Но эти два подхода не являются взаимоисключающими. Существует несколько потенциальных вариантов использования, включая гибридные среды, объединяющие mesh-сети с коммутируемыми фабриками.

В связи со стремительным развёртыванием ИИ ЦОД, растут инвестиции в индустрию оптической коммуникации, от стартапов в области фотоники до уже существующих предприятий по производству оптического оборудования и волоконно-оптических кабелей, отметил The Register. В марте NVIDIA инвестировала $6 млрд (по $2 млрд в каждую) в Coherent, Lumentum и Marvell для развития их оптических технологий. Расширяя присутствие в США, iPronics открыла офис в Санта-Кларе (Santa Clara) в Калифорнии, и активно набирает сотрудников для «усиления своей продуктовой стратегии, развёртывания решений у клиентов и партнёрства в области ИИ-инфраструктуры».

Постоянный URL: http://servernews.ru/1148000
07.09.2026 [14:51], Владимир Мироненко

Рост облачного рынка России резко замедлился — не хватает «железа» и «дешёвых» денег

В 2026 году темпы роста облачного рынка России существенно замедлились. Как сообщают «Ведомости» со ссылкой на исследование iKS-Consulting, в первом полугодии выручка компаний, предоставляющих облачные услуги, выросла год к году на 13,6 % до 123 млрд руб. и может за 2026 год достичь 500 млрд руб. (+19,4 %), тогда как в 2025 и 2024 гг. темпы роста рынка составили 39 % (до 418,6 млрд руб.) и 42 % (324,5 млрд руб.) соответственно.

Эксперты iKS-Consulting проанализировали облачный рынок по трём сегментам: IaaS, PaaS и SaaS. Наиболее стремительно развивался в 2019–2025 гг. сегмент PaaS (рост в диапазоне от 37 до 59 % г/г). Темпы роста сегмента IaaS составили 30,5–56,3 %, сегмента аSaaS — 13–36 %. Почти половину облачного рынка в 2025 году занимал сегмент SaaS (45,6 %), 43,7 % было у IaaS и 10,8 % — у PaaS.

В связи с замедлением темпов роста в I полугодии аналитики iKS-Consulting скорректировали прогноз для основных сегментов на 2026 год: по сегменту IaaS рост, как ожидается, составит 18,2 % (до 216 млрд руб.) вместо ранее ожидавшихся 27%, по PaaS — 20 % (до 53 млрд руб.) вместо 32 %, SaaS — 21,1 % (до 231 млрд руб.). Аналитики объясняют замедление роста рынка зависимостью провайдеров от «железа» с GPU и высокой учётной ставкой ЦБ РФ.

 Источник изображения: Joshua Sortino/unsplash.com

Источник изображения: Joshua Sortino/unsplash.com

В iKS-Consulting также отметили, что в сегменте IaaS одним из наиболее быстрорастущих направлений в прошлом году была аренда серверов с GPU (рост выручки на 39 %). Виртуальные публичные ЦОД увеличили выручку на 24 %, частные облачные решения на инфраструктуре провайдера — 18 %, а серверы Bare Metal — на 12 %. В сегменте PaaS быстрее всего росла выручка платформ для машинного обучения (MLOps) — на 29 %, платформы баз данных показали рост на 23 %, сервисы управления контейнерами — на 22 %.

Постоянный URL: http://servernews.ru/1148079
07.09.2026 [14:03], Владимир Мироненко

В MikroTik RouterOS нашли шесть серьёзных уязвимостей — пора срочно обновить роутеры

Команда CERT Polska, созданная для реагирования на инциденты кибербезопасности на базе Национального научно-исследовательского института Польши (NASK), сообщила об обнаружении шести уязвимостей в MikroTik RouterOS. Сочетание двух из них позволяет злоумышленнику получить полный контроль над устройством без аутентификации, если устройство поддерживает удалённый доступ по протоколу SSH.

Данные уязвимости затрагивают SSH-сервер и клиент, службу тестирования пропускной способности, обработку сертификатов X.509 и интерфейс WebFig. В связи с этим MikroTik выпустила исправления в версиях 7.25beta3, 7.24.2, 7.23.4 и 6.49.21, уведомив об этом пользователей, но не рассказав об уязвимостях. об Администраторам рекомендуется обновить свои устройства, а затем проверить конфигурацию на наличие неизвестных пользователей, скриптов, задач планировщика, прокси-серверов и туннелей.

 Источник изображения: MikroTik

Источник изображения: MikroTik

CERT Polska также опубликовала описание трёх самых серьёзных из этих уязвимостей:

  • CVE-2026-67276 — обход аутентификации SSH (рейтинг опасности CVSS: 9.2)

Используя уязвимость, злоумышленник, зная имя пользователя и открытый модуль ключа пользователя, может создать другой ключ и войти через SSH, не имея соответствующего закрытого ключа. Полученные привилегии эквивалентны привилегиям целевой учётной записи.

  • CVE-2026-86060 — манипулирование привилегиями SSH-сессии с помощью специально созданного имени пользователя (CVSS: 9.2)

RouterOS некорректно обрабатывала имена пользователей, начинающиеся с запрещённого символа, в механизме входа через SSH. Используя специально созданное имя пользователя, злоумышленник может повысить свои привилегии. В результате сессия получает полные административные привилегии в системе RouterOS.

  • CVE-2026-67277 — утечка памяти и сбой при проверке пропускной способности (CVSS: 8.8)

Сервис проверки пропускной способности позволял неаутентифицированному соединению перейти в состояние, которое должно быть доступно только после входа в систему. В сочетании с двумя отдельными уязвимостями — утечкой неинициализированных данных буфера пакетов и полным переполнением при проверке размера — это позволяет либо осуществить утечку памяти ядра, либо удалённую DoS-атаку, приводящую к перезагрузке системы.

По данным CERT Polska, указанные уязвимости RouterOS активно использовались в реальных атаках, проведённых в последние дни. Обновление до последней версии ОС обеспечивает защиту от взлома. В нём MikroTik использует механизм, который при запуске RouterOS сканирует конфигурацию на наличие известных признаков несанкционированных изменений, отключает распознанные подозрительные записи конфигурации, записывает критическое сообщение в журнал и устанавливает предупреждение (маркер Flagged). Этот механизм обнаруживает только выбранные следы после компрометации — отсутствие маркера не является доказательством безопасности устройства, поскольку могут существовать и другие необнаруженные уязвимости.

CERT Polska рекомендует немедленно обновить RouterOS до одной из версий, содержащих легальные обновления: 7.25beta3, 7.24.2, 7.23.4 или 6.49.21. «После обновления проверьте журналы на наличие сообщения о компрометации устройства и значения помеченного маркера в выводе команды /system/device-mode/print. Также проверьте конфигурацию на наличие неизвестных пользователей, скриптов и других неопознанных изменений», — сообщила команда польских программистов.

В случае отсутствия возможности установки патча, следует отключить открытые службы или заблокировать доступ к ним со всех адресов за пределами доверенных сетей управления. Это относится, в частности, к SSH, WWW/WWW-SSL и серверу проверки пропускной способности. Также рекомендуется не инициировать TLS-соединения с устройства и не использовать встроенные SSH-клиенты (/system ssh и /system ssh-exec), особенно когда связь проходит через незащищённые сети или направлена на незащищённые хосты.

Постоянный URL: http://servernews.ru/1148069