【安全圈】MikroTik路由器曝高危攻击链:无需密码即可取得管理权限

admin 2026-09-27 04:24:19 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 波兰CERT披露MikroTikRouterOS高危攻击链MikroTrick,利用CVE-2026-67279与CVE-2026-86060两漏洞,攻击者可在访问SSH服务情况下无需密码获取完整管理权限。攻击日志最早可追溯至9月2日,早于厂商补丁。MikroTik已发布修复版本,管理员应尽快安装补丁并检查设备是否遭入侵,重点关注异常高权限账户、异常脚本及对外连接。 综合评分: 75 文章分类: 漏洞预警,应急响应,漏洞分析


【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限

安全圈

2026年9月25日 19:00 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关键词

漏洞

波兰计算机应急响应团队 CERT Polska 于 2026 年 9 月 22 日公布了一条名为 MikroTrick 的攻击链。攻击者在能够访问目标 SSH 服务的情况下,可利用两个 RouterOS 漏洞,在不掌握密码或 SSH 密钥的情况下取得完整管理权限。

这条攻击链涉及 CVE-2026-67279 和 CVE-2026-86060。前者使连接能够跳过正常认证流程,进入后续会话处理阶段;后者利用登录程序的参数处理缺陷,让攻击者控制会话权限。两个漏洞结合,最终导致未经认证的管理访问。

研究人员发现,公开攻击日志最早可追溯至 9 月 2 日,早于厂商发布补丁。部分事件中出现了异常管理员账户,以及诊断文件生成后被向外传输的迹象。

MikroTik 已于 9 月 3 日发布多个分支的修复版本,包括 RouterOS 6.49.21、7.23.4 和 7.24.2。上述版本是对应分支的修复版本,不代表当前最新版本。

对管理员而言,安装补丁之外,还需要检查设备是否已经遭到入侵。重点包括陌生的高权限账户、异常脚本和计划任务,以及无法解释的配置变更或对外连接。升级系统不会自动撤销攻击者此前留下的所有改动。

该攻击要求攻击者能够连接设备的 SSH 服务,将管理入口暴露在公网的设备尤其需要关注。设备没有触发入侵标记,也不能直接证明安全。

END

阅读推荐

【安全圈】微软确认9月更新致Win11断网:Always On VPN遭端口占用

【安全圈】腾讯宣布关停QQ龙虾QClaw:仅活半年速迁WorkBuddy

【安全圈】黑客攻破FBI系统窃取3TB档案:利用甲骨文RCE零日漏洞

【安全圈】WordPress曝Click2Shell漏洞:管理员点击链接直达RCE

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:安全圈 《【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限》

评论:0   参与:  0