My News ← 戻る

「MikroTrick」連鎖攻撃でMikroTikルーターをパスワードなしで乗っ取り可能

「MikroTrick」連鎖攻撃でMikroTikルーターをパスワードなしで乗っ取り可能

項目 内容
ジャンル セキュリティ
日付 2026-09-24
元記事 The Hacker News

要約

MikroTikのRouterOSに存在する2つの脆弱性を連鎖させた「MikroTrick」と呼ばれる攻撃手法が発見された。この攻撃チェーンを使用すると、インターネット上に公開されているMikroTikデバイスをパスワードもSSH鍵も不要で管理者権限で乗っ取ることができる。MikroTikルーターは中小企業・ISP・ホームユーザーに広く使われているネットワーク機器であり、多数の脆弱なデバイスがボットネットや中継ノードとして悪用される危険がある。研究者はCVE番号付きのアドバイザリとともに攻撃の詳細を公開しており、MikroTikのファームウェア更新が強く推奨される。


元記事を読む →