MikroTik高危漏洞链已被利用暴露的ssh设备可被无认证接管

admin 2026-09-07 04:15:10 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: MikroTikRouterOS存在高危漏洞链MikroTrick,无需认证即可完全接管设备,已遭实际利用。影响RouterOS6.x和7.x多个版本,涉及SSH、带宽测试、证书验证及WebFig等服务。建议立即升级至修复版本并排查失陷迹象,限制SSH公网暴露。 综合评分: 90 文章分类: 漏洞预警,应急响应,漏洞分析


MikroTik 高危漏洞链已被利用 暴露的 ssh设备可被无认证接管

原创

🅼🅰🆈 🅼🅰🆈

独眼情报

2026年9月6日 17:25 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026 年 9 月 5 日,波兰应急响应中心披露 MikroTik RouterOS 的六项漏洞。其中两项可组成名为「MikroTrick」的攻击链,让攻击者在无需认证的情况下取得设备完整控制权。针对公网 SSH 服务的实际攻击,已确认至少从 9 月 2 日开始。

运行受影响版本、且 SSH 管理服务能够从公网访问的设备,应立即修复并开展失陷排查。公网暴露不等于已经被攻破,但在攻击已经发生的情况下,不能只安装补丁而不检查设备是否被动过手脚。

攻击需要什么条件

对已经确认的 MikroTrick 攻击链,最重要的风险组合是:设备运行存在漏洞的 RouterOS 版本,同时攻击者能够连接其 SSH 服务。攻击不依赖有效登录凭证,也不需要管理员点击链接或进行其他操作。

这不是密码猜测攻击,因此设置强密码不能替代修复。将 SSH 限制在可信管理网段,可以减少外部攻击机会,但漏洞仍然存在;已经进入内网、能够访问管理接口的攻击者,仍可能构成威胁。

还需要区分「单个漏洞」与「完整攻击链」。例如,CVE-2026-67276 单独利用时,要求攻击者知道目标用户名及其已授权 RSA 公钥的模数,但不需要对应私钥。不能把这一单项漏洞的前提,直接套用到整条无认证接管链上。

哪些版本受到影响

问题涉及 RouterOS 6.x 和 7.x,不限于某一款硬件。官方漏洞清单已明确列出受影响区间,无需笼统推断为「所有旧版本」。

| 受影响版本范围 | 对应修复版本 | 发布分支 | | — | — | — | | 6.0.0 起,低于 6.49.21 | 6.49.21 | 长期支持版 | | 7.0.0 起,低于 7.23.4 | 7.23.4 | 长期支持版 | | 7.24 起,低于 7.24.2 | 7.24.2 | 稳定版 |

测试版本 7.25beta3 也包含修复。生产设备应优先选择适合自身分支的已修复稳定版或长期支持版,不必为了打补丁专门切换到测试分支。

判断设备风险,需要同时核对系统版本、启用的服务和访问控制规则。不能仅凭设备品牌、型号,或者「放在内网」就认定安全。

六项漏洞可能造成什么危害

本次问题不只涉及 SSH,还包括带宽测试服务、证书验证和 WebFig 网页管理界面。各项漏洞的作用和前提并不相同。

| 漏洞编号 | 问题类型 | 主要影响与条件 | | — | — | — | | CVE-2026-67276 | SSH 公钥认证绕过 | 已知用户名和已授权 RSA 公钥模数时,可在没有对应私钥的情况下登录,获得目标账号的权限 | | CVE-2026-67279 | SSH 认证流程缺陷 | 未认证连接可进入本应受认证保护的处理流程,对 RouterOS 管理的文件执行创建、覆盖等操作 | | CVE-2026-86060 | SSH 会话权限提升 | 未认证会话能够到达登录处理组件时,可通过特制用户名取得完整管理权限 | | CVE-2026-67277 | 带宽测试服务缺陷 | 服务可达时,未认证攻击者可泄露内核内存,或触发设备重启 | | CVE-2026-67278 | X.509 证书验证缺陷 | 攻击者能够控制或重定向设备对外发起的 TLS 连接时,可冒充可信服务端 | | CVE-2026-67281 | WebFig 文件读取漏洞 | 网页管理服务可达时,未认证攻击者可读取敏感文件,包括存放凭据的配置文件 |

参考:https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:独眼情报 🅼🅰🆈 🅼🅰🆈《MikroTik 高危漏洞链已被利用 暴露的 ssh设备可被无认证接管》

评论:0   参与:  0