MikroTik SSH 全链 RCE 遭大规模在野利用,补丁发布前一天已开打
moyix · x · 2026-09-06
- 安全研究员 craiu 警告:MikroTik 路由器存在一条针对 SSH 的完整 1-day RCE 攻击链,正在互联网上被大规模利用。
- 时间线令人意外:攻击自 9 月 2 日开始,而补丁 9 月 3 日才发布——利用实际上早于补丁发布一天,并非补丁后的 1day 攻击。
- 作者提醒:如果公网暴露 SSH 的 MikroTik 路由器未及时打补丁,可能已被入侵。检测指南与 IOC 由 CERT Polska 提供。
「安全」频道最新
- 博主盘点 AI 实验室争议史:15 亿美元版权和解到自杀诉讼 — gerardsans · 2026-09-07
- 给 Agent 一把 API Key 丢了 100 美元,他用 OS 权限重建安全架构 — Imaginary_Dinner2710 · 2026-09-06
- 间接提示注入可攻破真实场景 LLM 应用安全研究 — ponguru · 2026-09-06
- No Priors 播客:AI Agent 正在「抹库」,灾难性误操作实录 — No Priors · 2026-09-06
- 黄仁勋抨击末日论调:AI 安全圈正从末日叙事转向务实风险 — sudoraohacker · 2026-09-06
- AI 安全圈为何僵化?一篇反思领域现状的短文引发同行推荐 — JacquesThibs · 2026-09-06