摘要由 AI 生成
黑客利用 MikroTik RouterOS 中的两项漏洞(含 CVE-2026-67276)劫持向互联网暴露 SSH 服务的设备。该漏洞源于 SSH 实现在匹配公钥时仅比较密钥类型和模数而忽略指数部分,攻击者可伪造恶意公钥绕过身份认证并获取设备控制权。奇安信 CERT 监测到该漏洞已在野利用,影响范围涵盖 RouterOS 7.24 版本,关联全球风险资产总数达 2734151 个。目前 PoC 和技术细节已公开,官方已发布安全补丁,建议将 RouterOS 6.x (Long-term) 更新至 6.49.21 以上,7.x (Long-term) 更新至 7.23.4 以上,7.x (Stable) 更新至 7.24.2 以上。同时建议限制 SSH 访问至可信 IP,并定期审计 SSH 密钥列表及监控异…
关键实体KEY ENTITIES
MikroTikRouterOS奇安信
报道态势 · 每日报道量LANGUAGE SPLIT
报道构成SOURCE MIX
中文媒体 1
英文媒体 1
实体关系
整合时间线UNIFIED TIMELINE
-
2026-09-07
RouterOS SSH公钥认证绕过漏洞(CVE-2026-67276)在野利…
奇安信 CERT 监测到 RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276)已在野利用。该漏洞源于 RouterOS SSH 实现在匹配公钥时仅比较密钥类型和模数,忽略指数部分,攻击者可伪造指数为 1 的恶意公钥,…
2 条报道
信号强度SIGNALS
来源构成SOURCE MIX
英文媒体 1
中文媒体 1
全部报道(2)SOURCES
↗
安
安全内参
zh
2026-09-07 08:00
奇安信 CERT 监测到 RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276)已在野利用。该漏洞源于 RouterOS SSH 实现在匹配公钥时仅比较密钥类型和模数,忽略指数部分,攻击者可伪造指数为 1 的恶意公钥,无需私钥即可完全绕过身份认证并获取设备控制权限。目前 PoC 和技术细节已公开,影响范围涵盖 RouterOS 7.24 版本,关联全球风险资产总数达 2734151 个。官方已发布安全补丁,建议将 RouterOS 6.x (Long-term) 更新至 6.49.21 以上,7.x (Long-term) 更新至 7.23.4 以上,7.x (Stable) 更新至 7.24.2 以上。同时建议限制 SSH 访问至可信 IP,并定期审计 SSH 密钥列表及监控异常登录行为。
↗
黑客利用近期披露的两项 MikroTik RouterOS 漏洞,劫持了向互联网暴露 SSH 服务的设备。这两项漏洞构成连锁攻击链,使攻击者能够控制目标路由器。目前相关细节仅提及漏洞存在及被利用事实,未提供具体修复方案或受影响设备数量等进一步数据。