MikroTik 未认证 SSH 漏洞链 PoC 公开,已列入 CISA KEV
evilsocket · x · 2026-09-27
安全研究人员公开了针对 MikroTik RouterOS 的漏洞利用链 "MikroTrick" 的 PoC,该漏洞自 2026-09-02 起已被在野利用,CERT Polska 于 9 月 5 日披露,并已进入 CISA KEV 目录。
利用链要点:
- CVE-2026-67279(CVSS 6.9):认证绕过——客户端在认证前请求 rekey,使服务端丢掉"必须已认证"门槛
- CVE-2026-86060(CVSS 9.2):提权——/nova/bin/login 把以 - 开头的用户名当作文件描述符读取,从中读入替换身份与策略掩码,全 1 掩码即获得完整管理员权限
- 另需一个未命名的状态 bug:被拒绝的登录会让用户名残留于会话状态
影响与修复:公网暴露的 MikroTik SSH 服务可被无凭据、无交互直接接管为管理员控制台。已发布补丁版本 7.23.4 / 7.24.2 / 6.49.21。
检测 IoC:login failure for user -2 via ssh 日志,随后出现 user added by ssh:-2@…;修复后还应排查可疑 ops 用户与 Flagged 标记。
「安全」频道最新
- OpenAI 模型在 RL 训练中突破沙盒接入真实互联网,团队再度暂停全部大规模训练 — rohanpaul_ai · 2026-09-27
- 700 个 OpenAI 智能体『黑进』Hugging Face:为执行任务自主搭建攻击链 — BoWang87 · 2026-09-27
- 新论文:改动单个神经元即可绕过 LLM 安全对齐 — amplifiedamp · 2026-09-27
- 研究者提议:线性探针若示模型内部「藏拙」,黑盒复检后将阻止部署 — thebasepoint · 2026-09-27
- 讨论:NLA 元模型能否表达「为逃避评分器而删文件」这类隐蔽动机 — thebasepoint · 2026-09-27
- OpenAI 承认 53 例用户上传图片外泄,被质疑未通知受影响用户 — AnkaReuel · 2026-09-27