「MikroTrick」連鎖攻撃でMikroTikルーターをパスワードなしで乗っ取り可能
「MikroTrick」連鎖攻撃でMikroTikルーターをパスワードなしで乗っ取り可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-24 |
| 元記事 | The Hacker News |
要約
MikroTikのRouterOSに存在する2つの脆弱性を連鎖させた「MikroTrick」と呼ばれる攻撃手法が発見された。この攻撃チェーンを使用すると、インターネット上に公開されているMikroTikデバイスをパスワードもSSH鍵も不要で管理者権限で乗っ取ることができる。MikroTikルーターは中小企業・ISP・ホームユーザーに広く使われているネットワーク機器であり、多数の脆弱なデバイスがボットネットや中継ノードとして悪用される危険がある。研究者はCVE番号付きのアドバイザリとともに攻撃の詳細を公開しており、MikroTikのファームウェア更新が強く推奨される。