Folia
← 返回头版

MikroTik RouterOS安全补丁揭示三个关键漏洞的复杂攻击链

MikroTik在2026年9月3日发布的RouterOS 7.23.4、7.24.2和6.49.21版本中修复了三个关键安全漏洞,研究人员通过逆向工程这些补丁版本成功复现并分析了这些漏洞的具体细节1。其中一个漏洞允许攻击者通过特殊用户名"-2"利用SSH登录,该用户名可通过文件描述符2读取伪终端数据,进而将经过认证的只读会话提升为完全管理权限1。补丁通过新增validLoginParamInput函数拒绝以"-"或空格开头的用户名来修复此问题1。

第二个漏洞涉及RSA e=3签名伪造,允许已授权的RSA e=3公钥持有者无需私钥即可通过立方根计算构造伪造签名进行认证1。第三个漏洞存在于mtget工具的TFTP请求处理中,未检查缓冲区容量,经过认证的用户可通过/tool fetch命令在路径名偏移541字节处注入700字节有效负载,造成栈溢出并执行任意ROP代码1。补丁添加了TFTP路径长度检查和"Filename too long"错误提示1。

这三个漏洞形成了复杂的攻击链条。研究证实其行为特征与已知的RouterOS攻击活动相符,包括创建ops用户、scheduler条目包含fetch/import命令、与特定恶意域名关联以及异常启用/ip socks服务1。


评论