เมื่อวาน เวลา 06:05 • ไอที & แก็ดเจ็ต

แฮกเกอร์ใช้ช่องโหว่ใหม่บน MikroTik RouterOS โจมตีจริงแล้ว เข้าควบคุม Router ผ่าน SSH

แฮกเกอร์กำลังนำช่องโหว่ 2 รายการบน MikroTik RouterOS มาต่อกันเป็น exploit chain เพื่อเข้าควบคุมอุปกรณ์ที่เปิดบริการ SSH สู่อินเทอร์เน็ต โดย CERT ของโปแลนด์ยืนยันแล้วว่ามีการโจมตีเกิดขึ้นจริง
ช่องโหว่แรกคือ CVE-2026-67276 เป็นช่องโหว่ประเภท SSH Authentication Bypass ที่เกิดจากการตรวจสอบ RSA public key ไม่สมบูรณ์ ทำให้ผู้โจมตีที่ทราบ username และค่า public modulus ของ key ผู้ใช้งานรายนั้น สามารถสร้าง key ขึ้นมาใหม่แล้วเข้าสู่ระบบได้โดยไม่จำเป็นต้องมี private key ตัวจริง
ส่วนช่องโหว่ที่สองคือ CVE-2026-86060 เป็นช่องโหว่ประเภท Privilege Escalation บน SSH ที่เกิดจากการจัดการอย่างไม่เหมาะสมกับ username ที่ถูกสร้างขึ้นมาเป็นพิเศษ ผู้โจมตีสามารถใช้ username ดังกล่าวเข้าไปแทรกแซง SSH session จนได้สิทธิ์ระดับผู้ดูแลระบบเต็มรูปแบบ ทั้งสองช่องโหว่ถูกจัดอยู่ในระดับความรุนแรง Critical และถูกค้นพบโดยหน่วยงาน CERT ของโปแลนด์ ด้วยความช่วยเหลือจากโมเดล GPT-5.5-cyber และ GPT-5.6-sol โดยหน่วยงานดังกล่าวตั้งชื่อ exploit chain นี้ว่า MikroTrick และเตือนว่ากำลังถูกใช้โจมตีจริงแล้ว
โฆษณา