文章总结: MikroTik路由器曝高危攻击链,攻击者无需密码即可获取管理权限。涉及CVE-2026-67279和CVE-2026-86060两个漏洞,攻击日志最早可追溯至9月2日。厂商已发布修复版本,管理员需检查设备是否遭入侵,重点关注陌生高权限账户、异常脚本及配置变更。
综合评分: 75
文章分类: 漏洞预警,漏洞分析,应急响应
【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限
安全圈
2026年9月25日 19:00
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
漏洞
波兰计算机应急响应团队 CERT Polska 于 2026 年 9 月 22 日公布了一条名为 MikroTrick 的攻击链。攻击者在能够访问目标 SSH 服务的情况下,可利用两个 RouterOS 漏洞,在不掌握密码或 SSH 密钥的情况下取得完整管理权限。
这条攻击链涉及 CVE-2026-67279 和 CVE-2026-86060。前者使连接能够跳过正常认证流程,进入后续会话处理阶段;后者利用登录程序的参数处理缺陷,让攻击者控制会话权限。两个漏洞结合,最终导致未经认证的管理访问。
研究人员发现,公开攻击日志最早可追溯至 9 月 2 日,早于厂商发布补丁。部分事件中出现了异常管理员账户,以及诊断文件生成后被向外传输的迹象。
MikroTik 已于 9 月 3 日发布多个分支的修复版本,包括 RouterOS 6.49.21、7.23.4 和 7.24.2。上述版本是对应分支的修复版本,不代表当前最新版本。
对管理员而言,安装补丁之外,还需要检查设备是否已经遭到入侵。重点包括陌生的高权限账户、异常脚本和计划任务,以及无法解释的配置变更或对外连接。升级系统不会自动撤销攻击者此前留下的所有改动。
该攻击要求攻击者能够连接设备的 SSH 服务,将管理入口暴露在公网的设备尤其需要关注。设备没有触发入侵标记,也不能直接证明安全。
END
阅读推荐
【安全圈】微软确认9月更新致Win11断网:Always On VPN遭端口占用
【安全圈】腾讯宣布关停QQ龙虾QClaw:仅活半年速迁WorkBuddy
【安全圈】黑客攻破FBI系统窃取3TB档案:利用甲骨文RCE零日漏洞
【安全圈】WordPress曝Click2Shell漏洞:管理员点击链接直达RCE
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限》