📖 Содержание
Февральские обновления прошивок роутеров 2026: критические исправления безопасности
Февральские обновления прошивок роутеров 2026: критические исправления безопасности
В первой декаде февраля 2026 года ведущие производители сетевого оборудования — TP-Link, Xiaomi и Asus — выпустили экстренные обновления прошивок для десятков моделей роутеров. [[3]] Причина — обнаружение критической уязвимости CVE-2026-1145, позволяющей удалённо получить полный контроль над устройством через веб-интерфейс администрирования без аутентификации. [[8]]
Уязвимость затрагивает роутеры с прошивками, выпущенными до декабря 2025 года, и активно эксплуатируется в дикой природе с 28 января 2026. [[12]] По данным Лаборатории Касперского, за первую неделю февраля зафиксировано более 120 000 попыток взлома российских роутеров через эту уязвимость. [[19]]
Какие модели затронуты
Подтверждённые уязвимые устройства (частичный список):
| Производитель | Уязвимые модели | Версия прошивки до обновления | Рекомендуемая версия |
|---|---|---|---|
| TP-Link | Archer AX55, AX73, AX90, TL-WR840N | 1.2.5 и ниже | 1.2.6 (выпущена 2 февраля) |
| Xiaomi | AX3000T, AX6000, Redmi Router AX3000 | 2.0.45 и ниже | 2.0.48 (выпущена 3 февраля) |
| Asus | RT-AX55, RT-AX57, RT-AX86U | 3.0.0.4.388 и ниже | 3.0.0.4.389 (выпущена 1 февраля) |
| Keenetic | Viva, Ultra, Giga | 3.8.1 и ниже | 3.8.3 (выпущена 4 февраля) |
Уязвимость CVE-2026-1145 позволяет злоумышленнику выполнить произвольный код через параметр sessionid в запросе к веб-интерфейсу. Атака возможна даже при отключённом удалённом управлении — достаточно чтобы жертва находилась в той же подсети (например, в соседней квартире с пересекающимся Wi‑Fi сигналом). [[8]]
Как проверить уязвимость вашего роутера
Три способа диагностики:
Способ 1: Через веб-интерфейс (рекомендуется)
- Откройте браузер и перейдите на
192.168.1.1или192.168.0.1(адрес зависит от модели) - Войдите под администратором (логин/пароль по умолчанию часто
admin/admin) - Найдите раздел Система → Обновление прошивки или Статус → Версия прошивки
- Сравните версию с таблицей выше
Способ 2: Через мобильное приложение
- TP-Link Tether: Профиль → Информация об устройстве → Версия прошивки
- Xiaomi Mi Wi‑Fi: Настройки → О роутере → Версия
- Asus Router: Информация → Система → Версия прошивки
Способ 3: Через telnet/SSH (для продвинутых)
# Подключение к роутеру (адрес может отличаться)
telnet 192.168.1.1
# После входа выполните:
cat /proc/sys/kernel/osrelease
# Или для некоторых моделей:
nvram get firmver
Пошаговая инструкция обновления без потери настроек
Официальный метод, рекомендованный всеми производителями:
- Создайте резервную копию — в разделе «Система» или «Администрирование» найдите «Резервное копирование» и сохраните файл на компьютер
- Подключитесь к роутеру по кабелю — Wi‑Fi может оборваться во время обновления, что приведёт к «кирпичу»
- Загрузите прошивку — в интерфейсе найдите «Обновление прошивки» → «Проверить наличие обновлений» (рекомендуется) ИЛИ «Загрузить файл» (если скачали вручную)
- Не выключайте питание — процесс займёт 3-7 минут. Роутер перезагрузится автоматически
- Проверьте версию — после перезагрузки убедитесь, что прошивка обновилась до рекомендованной версии
- Восстановите настройки — если что-то пошло не так, загрузите резервную копию из шага 1
# Проверка доступности обновлений через PowerShell (для диагностики)
Test-NetConnection -ComputerName 192.168.1.1 -Port 80
# Если соединение установлено — веб-интерфейс доступен для обновления
Что нового в февральских прошивках
Помимо исправления CVE-2026-1145, обновления включают:
| Производитель | Новые функции | Исправленные баги |
|---|---|---|
| TP-Link | Поддержка Matter 2.0 для умного дома, оптимизация QoS для видеозвонков | Сбой при обновлении через Tether, утечка памяти в режиме моста |
| Xiaomi | Режим энергосбережения для ночного времени, улучшенный родительский контроль | Перезагрузка при 15+ подключённых устройствах, ошибка в гостевой сети |
| Asus | АИ-оптимизация канала Wi‑Fi 6E, интеграция с Alexa/Google Assistant | Уязвимость в AiProtection, ложные срабатывания родительского контроля |
| Keenetic | Поддержка VLAN для умного дома Matter 2.0, улучшенная диагностика интернета | Проблемы с 4G-модемами, сбои в работе торрент-клиента |
Поддержка Matter 2.0 — важное нововведение февраля 2026. Роутеры теперь могут выступать в роли пограничного маршрутизатора (Border Router) для устройств умного дома без облачных посредников. Это повышает приватность и снижает задержки управления лампами, датчиками и замками. [[26]]
Что делать, если производитель не выпустил обновление
Для устаревших моделей (выпущенных до 2022 года) официальные обновления могут не появиться. В этом случае:
- Отключите веб-интерфейс извне — в настройках найдите «Удалённое управление» и отключите его полностью
- Смените пароль администратора — используйте сложный пароль минимум 16 символов
- Обновите пароль Wi‑Fi — примените WPA3 вместо WPA2, если роутер поддерживает
- Отключите UPnP — эта функция часто используется для эксплуатации уязвимостей
- Рассмотрите замену устройства — роутеры старше 4 лет не получают обновлений безопасности
Проверка успешности обновления
После установки новой прошивки выполните проверку:
# Проверка закрытия уязвимости CVE-2026-1145 (тестовый запрос)
curl -s -o /dev/null -w "%{http_code}" http://192.168.1.1/login?sessionid=malicious_payload
# Безопасная прошивка вернёт 403 или 302, уязвимая — 200 с доступом к интерфейсу
Или визуально:
- Зайдите в веб-интерфейс под неправильным паролем
- Попробуйте добавить в URL параметр
?sessionid=test - Если система требует повторного ввода пароля — уязвимость закрыта
- Если открывается панель управления — прошивка не обновлена или обновление неисправно
Частые вопросы
Обновление стирает настройки Wi‑Fi и пароли?
Нет. Официальные обновления через веб-интерфейс сохраняют все пользовательские настройки. Исключение — «сброс до заводских» или ручная прошивка через recovery mode.
Можно ли обновить роутер через мобильное приложение?
Да, но только для моделей с поддержкой. TP-Link Tether и Xiaomi Mi Wi‑Fi поддерживают обновления, но для максимальной надёжности рекомендуется использовать веб-интерфейс через кабель.
Что делать, если роутер «завис» во время обновления?
Подождите 10 минут — процесс может быть долгим. Если индикаторы не мигают 15+ минут — выполните аппаратный сброс (удерживайте кнопку Reset 10 секунд), затем повторите обновление через recovery mode согласно инструкции производителя.
Нужно ли обновлять роутер, если я использую только кабельное соединение?
Да. Уязвимость работает через локальную сеть, а не только через Wi‑Fi. Даже при проводном подключении устройства в одной подсети могут атаковать роутер.
Итоговые рекомендации
Чтобы защитить домашнюю сеть в феврале 2026:
- Проверьте версию прошивки сегодня — не откладывайте на завтра
- Обновите все роутеры в доме, включая гостевые и дачные
- Создайте резервную копию перед обновлением — 2 минуты сэкономят часы восстановления
- Используйте кабельное подключение во время прошивки — никакого Wi‑Fi
- Не выключайте питание 5 минут после завершения — роутер записывает данные во флеш-память
- Проверьте работу интернета после перезагрузки — убедитесь, что все устройства подключаются
- Отключите удалённое управление если не используете — снижает поверхность атаки
- Смените пароль администратора на сложный — даже после обновления
- Подпишитесь на уведомления производителя о новых обновлениях безопасности
- Замените роутер старше 2021 года — он больше не получает критических исправлений
Также читайте наши статьи о защите роутера от взлома и настройке гостевой сети на роутере.
Комментарии (0)
Оставить комментарий
Вам также может быть полезно
Настройка WireGuard на роутере: быстрый VPN-туннель
17.02.2026Проброс портов на роутере для игр и серверов: настройка NAT, UPnP и обход CGNAT
19.02.2026DNS-over-HTTPS на роутере — настройка приватного интернета в 2026
11.02.2026Статический IP или резервирование: как закрепить адрес для принтера, камеры и сервера на роутере
01.02.2026Статьи по теме
YouTube и Discord заблокированы в России? Что делать, если не открываются
27.01.2026Настройка WireGuard на роутере: быстрый VPN-туннель
17.02.2026Как скачать классическую CS:GO в Steam после возврата в марте 2026
06.03.2026Как установить Windows 11 в 2026 году: обход TPM 2.0, установка на старый ПК, SSD-оптимизация
27.01.2026Нашли ошибку или есть вопрос? Напишите в комментариях — мы ответим в течение 24 часов. Если статья помогла — поделитесь ей с друзьями! 🚀