安全與監管
CERT Polska 藉 GPT-5.5-cyber 與 5.6-sol 找出 MikroTik 路由器 6 項漏洞,串連可取得 SSH 完全控制權
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,波蘭電腦緊急事件應變團隊 CERT Polska 於 9 月 5 日警告,其借助 GPT-5.5-cyber 與 GPT-5.6-sol 模型,共找出並通報 6 個 MikroTik 路由器作業系統 RouterOS 的資安弱點。其中兩項 CVSS 9.2 重大漏洞(CVE-2026-67276 SSH 身分驗證繞過,以及 CVE-2026-86060 操弄連線權限)可被串連為名為 MikroTrick 的漏洞利用鏈,允許未經驗證的攻擊者透過 SSH 遠端存取並完全控制裝置。另一項 CVSS 8.8 弱點(CVE-2026-67277)則可濫用頻寬測試功能,導致記憶體洩露與路由器當機。
相關攻擊活動自 9 月 2 日起出現,受害裝置的事件記錄會顯示特定 SSH 存取指令,或出現名為 ops 的高權限使用者。MikroTik 已於 9 月 3 日釋出 7.25 beta 3、7.24.2、7.23.4 及 6.49.21 版 RouterOS 更新,暫未公布漏洞細節以保留修補時間,並在更新中加入入侵檢查機制,呼籲用戶留意裝置的組態設定是否出現未知的指令碼或使用者。
讀原始報導背景
MikroTik 是一家總部位於拉脫維亞的網路設備製造商,主要開發有線與無線路由器及交換器等產品。其專屬的網路作業系統 RouterOS 基於 Linux 核心開發,除了預載於自家硬體設備,也能安裝在一般電腦上作為防火牆與 VPN 伺服器使用。
來源
本期分類