【安全圈】MikroTik路由器曝高危攻击链:无需密码即可取得管理权限

admin 2026-09-28 05:10:23 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: MikroTik路由器曝高危攻击链MikroTrick,利用CVE-2026-67279和CVE-2026-86060两漏洞,攻击者无需密码即可获取管理权限。CERTPolska于9月22日公布,攻击日志最早可追溯至9月2日。MikroTik已发布修复版本,管理员需安装补丁并检查设备是否遭入侵,重点关注陌生高权限账户、异常脚本及配置变更。 综合评分: 75 文章分类: 漏洞预警,应急响应,安全运营


【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限

安全圈

2026年9月25日 19:00 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关键词

漏洞

波兰计算机应急响应团队 CERT Polska 于 2026 年 9 月 22 日公布了一条名为 MikroTrick 的攻击链。攻击者在能够访问目标 SSH 服务的情况下,可利用两个 RouterOS 漏洞,在不掌握密码或 SSH 密钥的情况下取得完整管理权限。

这条攻击链涉及 CVE-2026-67279 和 CVE-2026-86060。前者使连接能够跳过正常认证流程,进入后续会话处理阶段;后者利用登录程序的参数处理缺陷,让攻击者控制会话权限。两个漏洞结合,最终导致未经认证的管理访问。

研究人员发现,公开攻击日志最早可追溯至 9 月 2 日,早于厂商发布补丁。部分事件中出现了异常管理员账户,以及诊断文件生成后被向外传输的迹象。

MikroTik 已于 9 月 3 日发布多个分支的修复版本,包括 RouterOS 6.49.21、7.23.4 和 7.24.2。上述版本是对应分支的修复版本,不代表当前最新版本。

对管理员而言,安装补丁之外,还需要检查设备是否已经遭到入侵。重点包括陌生的高权限账户、异常脚本和计划任务,以及无法解释的配置变更或对外连接。升级系统不会自动撤销攻击者此前留下的所有改动。

该攻击要求攻击者能够连接设备的 SSH 服务,将管理入口暴露在公网的设备尤其需要关注。设备没有触发入侵标记,也不能直接证明安全。

END

阅读推荐

【安全圈】微软确认9月更新致Win11断网:Always On VPN遭端口占用

【安全圈】腾讯宣布关停QQ龙虾QClaw:仅活半年速迁WorkBuddy

【安全圈】黑客攻破FBI系统窃取3TB档案:利用甲骨文RCE零日漏洞

【安全圈】WordPress曝Click2Shell漏洞:管理员点击链接直达RCE

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:安全圈 《【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限》

该来的还是来了 网络安全文章

该来的还是来了

文章总结: Z2O安全攻防推出了一个网络安全学习圈子,提供从0到1的网络安全学习路径,包括Web漏洞、SRC实战技巧、内网渗透等,同时提供学习任务、资料和激励机
评论:0   参与:  0