Blockdit Logo
Blockdit Logo (Mobile)
สำรวจ
ลงทุน
คำถาม
เข้าสู่ระบบ
มีบัญชีอยู่แล้ว?
เข้าสู่ระบบ
หรือ
ลงทะเบียน
TechTalkThai
•
ติดตาม
เมื่อวาน เวลา 06:05 • ไอที & แก็ดเจ็ต
แฮกเกอร์ใช้ช่องโหว่ใหม่บน MikroTik RouterOS โจมตีจริงแล้ว เข้าควบคุม Router ผ่าน SSH
แฮกเกอร์กำลังนำช่องโหว่ 2 รายการบน MikroTik RouterOS มาต่อกันเป็น exploit chain เพื่อเข้าควบคุมอุปกรณ์ที่เปิดบริการ SSH สู่อินเทอร์เน็ต โดย CERT ของโปแลนด์ยืนยันแล้วว่ามีการโจมตีเกิดขึ้นจริง
ช่องโหว่แรกคือ CVE-2026-67276 เป็นช่องโหว่ประเภท SSH Authentication Bypass ที่เกิดจากการตรวจสอบ RSA public key ไม่สมบูรณ์ ทำให้ผู้โจมตีที่ทราบ username และค่า public modulus ของ key ผู้ใช้งานรายนั้น สามารถสร้าง key ขึ้นมาใหม่แล้วเข้าสู่ระบบได้โดยไม่จำเป็นต้องมี private key ตัวจริง
ส่วนช่องโหว่ที่สองคือ CVE-2026-86060 เป็นช่องโหว่ประเภท Privilege Escalation บน SSH ที่เกิดจากการจัดการอย่างไม่เหมาะสมกับ username ที่ถูกสร้างขึ้นมาเป็นพิเศษ ผู้โจมตีสามารถใช้ username ดังกล่าวเข้าไปแทรกแซง SSH session จนได้สิทธิ์ระดับผู้ดูแลระบบเต็มรูปแบบ ทั้งสองช่องโหว่ถูกจัดอยู่ในระดับความรุนแรง Critical และถูกค้นพบโดยหน่วยงาน CERT ของโปแลนด์ ด้วยความช่วยเหลือจากโมเดล GPT-5.5-cyber และ GPT-5.6-sol โดยหน่วยงานดังกล่าวตั้งชื่อ exploit chain นี้ว่า MikroTrick และเตือนว่ากำลังถูกใช้โจมตีจริงแล้ว
อ่านต่อ>>>
https://www.techtalkthai.com/mikrotik-routeros-ssh-vulnerabilities-actively-exploited-router-takeover/
วงการไอที
ข่าวไอที
ไอที
บันทึก
โฆษณา
ดาวน์โหลดแอปพลิเคชัน
© 2026 Blockdit
เกี่ยวกับ
ช่วยเหลือ
คำถามที่พบบ่อย
นโยบายการโฆษณาและบูสต์โพสต์
นโยบายความเป็นส่วนตัว
แนวทางการใช้แบรนด์ Blockdit
Blockdit เพื่อธุรกิจ
ไทย