9.8分漏洞正在被利用:用RouterOS的企业先做这三件事

2026 年 9 月 7 日,奇安信 CERT 发布在野利用通告:MikroTik RouterOS 的 SSH 实现存在公钥认证绕过漏洞(CVE-2026-67276),漏洞评分 CVSS 3.1 高达 9.8 分(高危),PoC 与技术细节已公开,并且已经发现被真实利用。据通告,国内风险资产约 19.8 万个。不少中小企业、园区机房用 MikroTik 路由器或基于 RouterOS 的设备组网——如果你家网络里有它,这篇文章请转给管网络的人。

一、这个漏洞危险在哪

按安全厂商披露的技术细节:RouterOS 的 SSH 在校验公钥时只比对了密钥的一部分参数,攻击者仅凭公开渠道就能拿到的公钥信息,即可伪造凭据绕过登录验证,不需要你的私钥、也不需要猜密码——登录成功即获得设备完整控制权。路由器被控意味着:内网拓扑暴露、流量被监听、甚至被当作跳板攻击内网其他设备。

受影响版本:7.24 之前未升级到 7.24.2、7.0.0–7.23.x 未升级到 7.23.4、6.x 未升级到 6.49.21 的版本。

二、三步自查,今天就做

  1. 查设备:盘点公司网络里是否有 MikroTik/RouterOS 设备(含软路由、无线 AP),登录后台看当前系统版本是否在受影响范围内;
  2. 立即升级:官方已发布修复版本(7.24.2 / 7.23.4 / 6.49.21),升级前按惯例先备份配置;
  3. 收暴露面:管理口不暴露在公网(关闭公网 SSH/Winbox 访问),改用强口令并启用双因素,管理只走内网或 VPN。

三、比修漏洞更重要的事

高危漏洞每年都有,真正拉开差距的是"有没有人盯着":企业网络设备的固件版本、管理口、暴露面、账号口令强度,值得每季度巡检一遍。贵州本地企业如果没有专职网管,这类巡检可以交给本地 IT 服务团队代管——出漏洞的当天有人提醒你升级,和永远没人管,是两种完全不同的安全水位。

信息来源:奇安信 CERT 2026-09-07 通告

想获得贴合自身场景的数据管理建议?联系我们,或浏览技术博客获取更多实战经验。