智迹闻AuraTracer
EN

EVENT DOSSIER

RouterOS SSH公钥认证绕过漏洞(CVE-2026-67276)在野利用通告

2026-09-07 18:32 网络安全 🔥 49.2 事件热度
2家信源
1天持续发酵
49.2事件热度
3个提及
摘要由 AI 生成

黑客利用 MikroTik RouterOS 中的两项漏洞(含 CVE-2026-67276)劫持向互联网暴露 SSH 服务的设备。该漏洞源于 SSH 实现在匹配公钥时仅比较密钥类型和模数而忽略指数部分,攻击者可伪造恶意公钥绕过身份认证并获取设备控制权。奇安信 CERT 监测到该漏洞已在野利用,影响范围涵盖 RouterOS 7.24 版本,关联全球风险资产总数达 2734151 个。目前 PoC 和技术细节已公开,官方已发布安全补丁,建议将 RouterOS 6.x (Long-term) 更新至 6.49.21 以上,7.x (Long-term) 更新至 7.23.4 以上,7.x (Stable) 更新至 7.24.2 以上。同时建议限制 SSH 访问至可信 IP,并定期审计 SSH 密钥列表及监控异…

相关事件RELATED EVENTS
关键实体KEY ENTITIES
MikroTikRouterOS奇安信

报道态势 · 每日报道量LANGUAGE SPLIT

报道构成SOURCE MIX
中文媒体 1 英文媒体 1
实体关系
MikroTik × RouterOS1MikroTik × 奇安信1RouterOS × 奇安信1

整合时间线UNIFIED TIMELINE

  1. 2026-09-07

    RouterOS SSH公钥认证绕过漏洞(CVE-2026-67276)在野利…

    奇安信 CERT 监测到 RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276)已在野利用。该漏洞源于 RouterOS SSH 实现在匹配公钥时仅比较密钥类型和模数,忽略指数部分,攻击者可伪造指数为 1 的恶意公钥,…

    2 条报道

信号强度SIGNALS

关键词热度
  • MikroTik2
  • 奇安信1
  • RouterOS1
来源构成SOURCE MIX
英文媒体 · 1(50%)中文媒体 · 1(50%)2
英文媒体 1 中文媒体 1

全部报道(2)SOURCES

安全内参 zh 2026-09-07 08:00

RouterOS SSH公钥认证绕过漏洞(CVE-2026-67276)在野利用通告

奇安信 CERT 监测到 RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276)已在野利用。该漏洞源于 RouterOS SSH 实现在匹配公钥时仅比较密钥类型和模数,忽略指数部分,攻击者可伪造指数为 1 的恶意公钥,无需私钥即可完全绕过身份认证并获取设备控制权限。目前 PoC 和技术细节已公开,影响范围涵盖 RouterOS 7.24 版本,关联全球风险资产总数达 2734151 个。官方已发布安全补丁,建议将 RouterOS 6.x (Long-term) 更新至 6.49.21 以上,7.x (Long-term) 更新至 7.23.4 以上,7.x (Stable) 更新至 7.24.2 以上。同时建议限制 SSH 访问至可信 IP,并定期审计 SSH 密钥列表及监控异常登录行为。

B Bleeping Computer en 2026-09-07 18:32

Hackers exploit new MikroTik RouterOS flaws to hijack routers

黑客利用近期披露的两项 MikroTik RouterOS 漏洞,劫持了向互联网暴露 SSH 服务的设备。这两项漏洞构成连锁攻击链,使攻击者能够控制目标路由器。目前相关细节仅提及漏洞存在及被利用事实,未提供具体修复方案或受影响设备数量等进一步数据。