Февральские обновления прошивок роутеров 2026: критические исправления безопасности
В первой декаде февраля 2026 года ведущие производители сетевого оборудования — TP-Link, Xiaomi и Asus — выпустили экстренные обновления прошивок для десятков моделей роутеров. [[3]] Причина — обнаружение критической уязвимости CVE-2026-1145, позволяющей удалённо получить полный контроль над устройством через веб-интерфейс администрирования без аутентификации. [[8]]
Уязвимость затрагивает роутеры с прошивками, выпущенными до декабря 2025 года, и активно эксплуатируется в дикой природе с 28 января 2026. [[12]] По данным Лаборатории Касперского, за первую неделю февраля зафиксировано более 120 000 попыток взлома российских роутеров через эту уязвимость. [[19]]
⚠️ Важно: Если ваш роутер не обновлялся с ноября-декабря 2025, он уязвим. Немедленно проверьте наличие обновлений в интерфейсе устройства или на официальном сайте производителя.
Какие модели затронуты
Подтверждённые уязвимые устройства (частичный список):
Производитель
Уязвимые модели
Версия прошивки до обновления
Рекомендуемая версия
TP-Link
Archer AX55, AX73, AX90, TL-WR840N
1.2.5 и ниже
1.2.6 (выпущена 2 февраля)
Xiaomi
AX3000T, AX6000, Redmi Router AX3000
2.0.45 и ниже
2.0.48 (выпущена 3 февраля)
Asus
RT-AX55, RT-AX57, RT-AX86U
3.0.0.4.388 и ниже
3.0.0.4.389 (выпущена 1 февраля)
Keenetic
Viva, Ultra, Giga
3.8.1 и ниже
3.8.3 (выпущена 4 февраля)
Уязвимость CVE-2026-1145 позволяет злоумышленнику выполнить произвольный код через параметр sessionid в запросе к веб-интерфейсу. Атака возможна даже при отключённом удалённом управлении — достаточно чтобы жертва находилась в той же подсети (например, в соседней квартире с пересекающимся Wi‑Fi сигналом). [[8]]
Как проверить уязвимость вашего роутера
Три способа диагностики:
Способ 1: Через веб-интерфейс (рекомендуется)
- Откройте браузер и перейдите на
192.168.1.1или192.168.0.1(адрес зависит от модели) - Войдите под администратором (логин/пароль по умолчанию часто
admin/admin) - Найдите раздел Система → Обновление прошивки или Статус → Версия прошивки
- Сравните версию с таблицей выше
Способ 2: Через мобильное приложение
- TP-Link Tether: Профиль → Информация об устройстве → Версия прошивки
- Xiaomi Mi Wi‑Fi: Настройки → О роутере → Версия
- Asus Router: Информация → Система → Версия прошивки
Способ 3: Через telnet/SSH (для продвинутых)
# Подключение к роутеру (адрес может отличаться) telnet 192.168.1.1 # После входа выполните: cat /proc/sys/kernel/osrelease # Или для некоторых моделей: nvram get firmver
💡 Совет: Если вы не уверены в версии прошивки — обновите роутер в любом случае. Процедура безопасна и не удалит ваши настройки при использовании официального метода «через веб-интерфейс».
Пошаговая инструкция обновления без потери настроек
Официальный метод, рекомендованный всеми производителями:
- Создайте резервную копию — в разделе «Система» или «Администрирование» найдите «Резервное копирование» и сохраните файл на компьютер
- Подключитесь к роутеру по кабелю — Wi‑Fi может оборваться во время обновления, что приведёт к «кирпичу»
- Загрузите прошивку — в интерфейсе найдите «Обновление прошивки» → «Проверить наличие обновлений» (рекомендуется) ИЛИ «Загрузить файл» (если скачали вручную)
- Не выключайте питание — процесс займёт 3-7 минут. Роутер перезагрузится автоматически
- Проверьте версию — после перезагрузки убедитесь, что прошивка обновилась до рекомендованной версии
- Восстановите настройки — если что-то пошло не так, загрузите резервную копию из шага 1
# Проверка доступности обновлений через PowerShell (для диагностики) Test-NetConnection -ComputerName 192.168.1.1 -Port 80 # Если соединение установлено — веб-интерфейс доступен для обновления
Что нового в февральских прошивках
Помимо исправления CVE-2026-1145, обновления включают:
Производитель
Новые функции
Исправленные баги
TP-Link
Поддержка Matter 2.0 для умного дома, оптимизация QoS для видеозвонков
Сбой при обновлении через Tether, утечка памяти в режиме моста
Xiaomi
Режим энергосбережения для ночного времени, улучшенный родительский контроль
Перезагрузка при 15+ подключённых устройствах, ошибка в гостевой сети
Asus
АИ-оптимизация канала Wi‑Fi 6E, интеграция с Alexa/Google Assistant
Уязвимость в AiProtection, ложные срабатывания родительского контроля
Keenetic
Поддержка VLAN для умного дома Matter 2.0, улучшенная диагностика интернета
Проблемы с 4G-модемами, сбои в работе торрент-клиента
Поддержка Matter 2.0 — важное нововведение февраля 2026. Роутеры теперь могут выступать в роли пограничного маршрутизатора (Border Router) для устройств умного дома без облачных посредников. Это повышает приватность и снижает задержки управления лампами, датчиками и замками. [[26]]
Что делать, если производитель не выпустил обновление
Для устаревших моделей (выпущенных до 2022 года) официальные обновления могут не появиться. В этом случае:
- Отключите веб-интерфейс извне — в настройках найдите «Удалённое управление» и отключите его полностью
- Смените пароль администратора — используйте сложный пароль минимум 16 символов
- Обновите пароль Wi‑Fi — примените WPA3 вместо WPA2, если роутер поддерживает
- Отключите UPnP — эта функция часто используется для эксплуатации уязвимостей
- Рассмотрите замену устройства — роутеры старше 4 лет не получают обновлений безопасности
⚠️ Важно: Установка кастомных прошивок (OpenWrt, DD-WRT) на уязвимые устройства — рискованный шаг для новичков. Ошибка при прошивке превратит роутер в «кирпич». Рекомендуется только опытным пользователям с резервным устройством.
Проверка успешности обновления
После установки новой прошивки выполните проверку:
# Проверка закрытия уязвимости CVE-2026-1145 (тестовый запрос) curl -s -o /dev/null -w "%{http_code}" http://192.168.1.1/login?sessionid=malicious_payload # Безопасная прошивка вернёт 403 или 302, уязвимая — 200 с доступом к интерфейсу
Или визуально:
- Зайдите в веб-интерфейс под неправильным паролем
- Попробуйте добавить в URL параметр
?sessionid=test - Если система требует повторного ввода пароля — уязвимость закрыта
- Если открывается панель управления — прошивка не обновлена или обновление неисправно
Частые вопросы
Обновление стирает настройки Wi‑Fi и пароли?
Нет. Официальные обновления через веб-интерфейс сохраняют все пользовательские настройки. Исключение — «сброс до заводских» или ручная прошивка через recovery mode.
Можно ли обновить роутер через мобильное приложение?
Да, но только для моделей с поддержкой. TP-Link Tether и Xiaomi Mi Wi‑Fi поддерживают обновления, но для максимальной надёжности рекомендуется использовать веб-интерфейс через кабель.
Что делать, если роутер «завис» во время обновления?
Подождите 10 минут — процесс может быть долгим. Если индикаторы не мигают 15+ минут — выполните аппаратный сброс (удерживайте кнопку Reset 10 секунд), затем повторите обновление через recovery mode согласно инструкции производителя.
Нужно ли обновлять роутер, если я использую только кабельное соединение?
Да. Уязвимость работает через локальную сеть, а не только через Wi‑Fi. Даже при проводном подключении устройства в одной подсети могут атаковать роутер.
Итоговые рекомендации
Чтобы защитить домашнюю сеть в феврале 2026:
- Проверьте версию прошивки сегодня — не откладывайте на завтра
- Обновите все роутеры в доме, включая гостевые и дачные
- Создайте резервную копию перед обновлением — 2 минуты сэкономят часы восстановления
- Используйте кабельное подключение во время прошивки — никакого Wi‑Fi
- Не выключайте питание 5 минут после завершения — роутер записывает данные во флеш-память
- Проверьте работу интернета после перезагрузки — убедитесь, что все устройства подключаются
- Отключите удалённое управление если не используете — снижает поверхность атаки
- Смените пароль администратора на сложный — даже после обновления
- Подпишитесь на уведомления производителя о новых обновлениях безопасности
- Замените роутер старше 2021 года — он больше не получает критических исправлений
Также читайте наши статьи о защите роутера от взлома и настройке гостевой сети на роутере.
