MikroTik RouterOS 多項漏洞曝光 260 萬設備曝於公網危機
核心要點
波蘭 CERT Polska 於 9 月 5 日警告,MikroTik 路由器作業系統 RouterOS 存在多項安全漏洞,且已有攻擊者實際利用。美國 CISA 於 9 月 10 日將 CVE‑2026‑67277 與 CVE‑2026‑86060 列入已被利用的關鍵漏洞(KEV)清單。緊接著,Shadowserver 基金會於 9 月 14 日公布掃描結果,全球約 260 萬 MikroTik 設備的 IP 位址直接暴露在公開網路,面臨被攻擊的高度風險。
背景與漏洞概況
MikroTik 為拉脫維亞的網路設備廠商,其產品涵蓋家用、SOHO(小型辦公室)以及中小企業與 ISP(網路服務供應商)使用的路由器、無線設備與交換器。核心作業系統 RouterOS 以低價高效能聞名,但正因成本考量,許多使用者往往忽視韌體更新與安全配置。
- CVE‑2026‑67277:允許遠端未授權使用者繞過認證取得系統管理權限。
- CVE‑2026‑86060:可被利用觸發服務拒絕(DoS)或執行任意程式碼。
兩項漏洞皆已被證實在野外被攻擊者利用,屬於「已被利用漏洞」類別,意味著威脅已從理論變為實際。
公網曝光的規模與地域分布
Shadowserver 的掃描以全球 IP 為基礎,統計結果顯示:
| 國家/地區 | 暴露設備數量 | |----------|--------------| | 巴西 | 約 39.9 萬台 | | 印尼 | 約 23 萬台 | | 美國 | 約 14.4 萬台 | | 義大利 | 約 11.4 萬台 | | 印度 | 約 9.7 萬台 | | 台灣 | 約 1.9 萬台 |
需特別說明的是,這些數字代表 可被掃描到的 IP 位址,不等同於已被入侵,但考慮到漏洞已被實際利用,且低價設備的管理常常疏忽,實際受攻擊的比例可能相當可觀。
可能的影響與風險
-
企業與服務中斷:若攻擊者取得管理權限,可改寫路由表、截取或竊聽內部流量。
-
資源濫用:被植入挖礦程式或作為 DDoS(分散式阻斷服務)攻擊的踏板。
-
資訊外洩:未加密的管理介面或 VPN 連線可能被竊取,導致機密資料外流。
未來展望與讀者建議
- 即刻更新韌體:MikroTik 已於官方網站釋出針對 CVE‑2026‑67277、CVE‑2026‑86060 的安全補丁,所有使用者應於第一時間升級。
- 加強存取控制:停用不必要的遠端管理埠,改用 VPN 並啟用雙因素驗證。
- 定期資安掃描:利用內部或外部資安服務,確認設備是否仍暴露於公網。
- 資安意識教育:特別是中小企業與 SOHO 用戶,應提升對韌體更新與防火牆設定的認知。
隨著 IoT 與低價網路設備的普及,類似的「低成本高風險」情境將持續出現。唯有透過快速修補、嚴格管理與持續監控,才能將公開網路暴露的危機降至最低,保護企業與個人資訊安全。
