MikroTik 未认证 SSH 漏洞链 PoC 公开,已列入 CISA KEV

evilsocket · x · 2026-09-27

安全研究人员公开了针对 MikroTik RouterOS 的漏洞利用链 "MikroTrick" 的 PoC,该漏洞自 2026-09-02 起已被在野利用,CERT Polska 于 9 月 5 日披露,并已进入 CISA KEV 目录。

利用链要点:

影响与修复:公网暴露的 MikroTik SSH 服务可被无凭据、无交互直接接管为管理员控制台。已发布补丁版本 7.23.4 / 7.24.2 / 6.49.21。

检测 IoC:login failure for user -2 via ssh 日志,随后出现 user added by ssh:-2@…;修复后还应排查可疑 ops 用户与 Flagged 标记。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →