
Photo by Markus Winkler on Pexels
預計閱讀 1 分鐘原文來源
核心警訊
CERT Polska於 9 月 5 日發佈緊急通報,指出 MikroTik RouterOS 中的多項資安弱點已被實際利用。攻擊者透過 SSH(安全外殼協定)遠端登入路由器,繞過身分驗證後建立名稱為 ops 的高權限帳號。團隊將此組合漏洞稱為 MikroTrick,並強烈呼籲所有使用者立即升級至最新的 RouterOS 版本。
漏洞鏈結與技術細節
CERT Polska 以 GPT‑5.5‑cyber 與 GPT‑5.6‑sol 兩款模型協助發現,總計通報 6 個弱點,其中 2 個可串連形成完整的入侵路徑。值得關注的三個漏洞為:
- CVE‑2026‑67276:SSH 身分驗證繞過漏洞,CVSS 9.2(嚴重)
- CVE‑2026‑86060:透過特定使用者名稱操弄 SSH 連線權限,同樣 CVSS 9.2
- CVE‑2026‑67277:濫用頻寬測試功能洩露記憶體內容,導致路由器當機,CVSS 8.8
只要路由器開放 SSH 連線且未加強驗證,即使未經授權的攻擊者亦可取得完整控制權。
影響與應變建議
自 9 月 2 日起,相關攻擊活動已在實務環境中出現。受害路由器的系統日誌會留下特定的 SSH 存取指令,或出現名為 ops 的新使用者。為降低風險,建議使用者採取以下步驟:
-
立即升級至 MikroTik 公布的安全更新:7.25‑beta 3、7.24.2、7.23.4、6.49.21。
-
升級後利用 RouterOS 內建檢測功能,確認裝置是否已被入侵。
-
仔細檢查 組態設定,留意是否出現未知的 指令碼、新使用者或未曾見過的配置項目。
-
若環境必須使用 SSH,務必啟用雙因素驗證或限制來源 IP。
未來展望與讀者行動
MikroTik 表示將暫緩公布漏洞細節,以給使用者足夠時間完成升級。此舉顯示供應鏈安全仍是資安防護的薄弱環節,未來類似的 AI 輔助漏洞發掘 可能會加速弱點曝光與利用。
對於企業與個人使用者而言,資安即時更新與 持續監控 是抵禦類似攻擊的關鍵。建議訂閱資安日報與資安週報,掌握最新威脅情報,並將 SSH 服務的存取策略列入例行審核。只有在防禦與偵測雙管齊下的情況下,才能在資安戰場上保持主動。
分享