井底圈小蛙
关注科技圈

MikroTik软路由系统曝零日漏洞链“MikroTrick”,未经身份验证可一键掌控设备

作为全球企业、中小型 ISP 运营商以及极客玩家广泛使用的网络基础设施,MikroTik 路由设备的安全性关乎着成千上万个局域网的边界防线。然而,这一防线在近期遭遇了致命的物理撕裂。2026年9月5日,波兰国家计算机应急响应小组CERT Polska)正式发布紧急安全通告,指出 MikroTik 核心操作系统 RouterOS 中被挖出了 6 个严重的安全漏洞,且公网黑客已利用这些漏洞发起了密集的自动化渗透。

根据波兰国家计算机应急响应小组CERT Polska 关于 MikroTik RouterOS 漏洞在野利用的官方安全公告显示,在这批漏洞中最令人忌惮的是一个被称为“MikroTrick”的组合漏洞链。攻击者无需持有效的登录凭证或经过任何前置身份验证,仅凭向目标设备暴露在公网上的 SSH 端口发送特制的构造报文,即可直接越权取得操作系统的最高管理控制权(Root/Admin 级别)。

攻陷即植入后门:黑客已在公网发起大规模“收割”

CERT Polska 在监控互联网骨干网安全态势时确认,“MikroTrick”漏洞在安全预警发布之前就已经在野外遭到黑客团伙的暗中利用。

黑客在成功控制 MikroTik 路由器后,通常会执行标准的“持久化”留后门操作。攻击日志显示,黑客利用提权漏洞在 RouterOS 的本地用户列表中隐蔽创建高权限的备用管理账户,或者向系统计划任务(Scheduler)中注入带有加密特征的恶意脚本,以便在管理员重启设备或尝试恢复配置后依然保持远程连接。由于大量 MikroTik 路由器被置于企业网关出口,失陷的设备极易被攻击者改造成僵尸网络节点、流量监听跳板,或是用于针对内网其他服务器进行横向渗透的据点。

官方紧急发布安全补丁:引入 Flagged 机制排查受害状态

面对汹涌的攻势,MikroTik 官方团队已迅速完成了代码修补工作,并向全球用户推送了涵盖各个稳定分支的系统更新。

官方明确指出,管理员应立即将设备的 RouterOS 升级至 7.25beta3、7.24.2、7.23.4(长效支持版)或老旧分支的 6.49.21 版本。在新版固件中,开发团队不仅堵塞了 SSH 协议栈的越权路径,还引入了全新的“Flagged”安全扫描机制。升级后,系统会自动在后台对比核心文件的完整性与配置参数,一旦检测到设备此前曾存在被“MikroTrick”成功入侵的异常迹象,会在管理控制台醒目标记,提示管理员进行排查。

安全专家强调,除了升级固件外,管理员在完成系统重启后必须立刻审查用户列表,清理未知的账号与非官方脚本。对于短期内因业务连续性要求无法立刻重启升级的设备,运维人员必须立即在防火墙规则(Filter Rules)中设置限制,强制屏蔽公网(WAN)对 22 端口(SSH)的访问,仅允许受信任的内网或 VPN IP 建立管理连接,以降低在防护空窗期内被自动化攻击脚本“批量脱裤”的风险。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

圈小蛙现已开通Telegram。单击此处加入我们的频道 (@quanxiaowa)并随时了解最新科技圈动态!

除特别注明外,本站所有文章均系根据各大境内外消息渠道原创,转载请注明出处。
文章名称:《MikroTik软路由系统曝零日漏洞链“MikroTrick”,未经身份验证可一键掌控设备》
文章链接:https://www.qxwa.com/mikrotik-routeros-mikrotrick-vulnerability-active-exploitation.html
分享到: 生成海报

评论 抢沙发

科技圈动态,尽在圈小蛙

联系我们关注我们