
保衛您的網路:關鍵的 MikroTik RouterOS 漏洞
系統概述與威脅影響
MikroTik RouterOS 是一個基於 Linux 的作業系統,負責驅動 MikroTik RouterBOARD 硬體,為中小型企業 (SMB) 及網際網路服務供應商 (ISP) 提供不可或缺的防火牆、路由與頻寬管理功能。
近期的揭露顯示該作業系統內部存在嚴重的未經驗證遠端存取缺陷。一旦成功利用,遠端且未經驗證的攻擊者能立即獲取完整的系統管理員權限,進而導致系統遭到全面接管。
漏洞詳細剖析
MikroTik 已確認有三個不同的漏洞會影響 RouterOS 的 SSH 與頻寬測試 (bandwidth-test) 服務:
| CVE 識別碼 | 嚴重程度 (CVSS) | 受影響服務 | 漏洞詳細資訊 |
|---|---|---|---|
| CVE-2026-67276 | 9.2 (嚴重) | SSH 服務 | 加密簽章驗證存在缺陷。若攻擊者知曉已授權的使用者名稱與 RSA 模數 (modulus),將能完全繞過身分驗證協定。 |
| CVE-2026-86060 | 9.2 (嚴重) | SSH 服務 | 未能中和指令中的引數分隔符號。威脅行為者可使用特製的使用者名稱來奪取完整的管理控制權。 |
| CVE-2026-67277 | 8.8 (高危) | 頻寬測試 (Bandwidth-Test) | 記憶體洩露與阻斷服務 (DoS)。未經驗證的攻擊者可擷取核心記憶體資料或蓄意使服務崩潰。 |
受影響版本與修復途徑
為消除這些安全盲點,系統管理員必須立即將其 RouterOS 部署更新至下列的修補版本。
| 易受攻擊的版本範圍 | 所需的安全升級 |
|---|---|
| 版本 7.24 至 7.24.1 | 升級至 7.24.2 或更新版本 |
| 版本 7.0.0 至 7.23.3 | 升級至 7.23.4 或更新版本 |
| 版本 6.0.0 至 6.49.20 | 升級至 6.49.21 或更新版本 |
使用 runZero 尋找暴露的資產
對於使用 runZero 的組織而言,識別網路上可能遭入侵的資產非常簡單。請前往您的「資產盤點 (Asset Inventory)」並執行下列搜尋查詢,以篩選出易受攻擊的 MikroTik 硬體:
關於 runZero
runZero 是一種網路發現和資產庫存解決方案,由 Metasploit 的創建者 HD Moore 於 2018 年創立。 HD 設想了一種現代主動發現解決方案,無需憑證即可找到和識別網路上的所有內容。 作為一名安全研究員和滲透測試人員,他經常採用良性的方式來獲取資訊洩漏並將它們拼湊起來以建立設備配置文件。 最終,這項工作促使他利用應用研究和為安全和滲透測試開發的發現技術來創建 runZero。
關於Version 2
Version 2 Digital 是立足亞洲的增值代理商及IT開發者。公司在網絡安全、雲端、數據保護、終端設備、基礎設施、系統監控、存儲、網絡管理、商業生產力和通信產品等各個領域代理發展各種 IT 產品。透過公司龐大的網絡、通路、銷售點、分銷商及合作夥伴,Version 2 提供廣被市場讚賞的產品及服務。Version 2 的銷售網絡包括台灣、香港、澳門、中國大陸、新加坡、馬來西亞等各亞太地區,客戶來自各行各業,包括全球 1000 大跨國企業、上市公司、公用事業、醫療、金融、教育機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

