CERT Polska发现MikroTik RouterOS高危漏洞且已被利用 官方紧急发布修复补丁

CERT Polska发现MikroTik RouterOS高危漏洞且已被利用 官方紧急发布修复补丁

波兰国家计算机应急响应小组(CERT Polska)于2026年9月5日发布警告,宣布在MikroTik RouterOS中发现了6个安全漏洞。其中,代号为“MikroTrick”的漏洞组合可允许攻击者在无需身份验证的情况下,通过SSH协议完全控制受影响的网络设备。官方确认上述漏洞已在公网遭到活跃利用,已有攻击者借此获取设备最高控制权并植入恶意账户。

目前MikroTik已正式发布补丁,更新至RouterOS 7.25beta3、7.24.2、7.23.4或6.49.21版本可有效防御此类攻击。系统更新后将引入“Flagged”扫描机制,自动检测并标记受攻击风险。专家建议管理员应立即安排设备升级,同步排查未知用户、异常脚本及配置变更;若无法即时更新,须立即限制SSH等关键服务的公网访问权限。

来源:CERT

0 评论

发表评论

您是本站第15058名访客 今日有15篇新文章/评论