MikroTik RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276)

CVE-2026-67276
严重程度
严重
漏洞类型
认证绕过
披露日期
2026-09-08
记录时间
2026-09-20

漏洞描述

MikroTik RouterOS 是拉脱维亚网络设备厂商 MikroTik 开发的路由操作系统,以功能密集、性价比高著称,从家用路由器一路覆盖到运营商级设备,在全球 ISP 与企业网络中存量巨大。其 CHR(Cloud Hosted Router)版本支持虚拟化部署。据 Shadowserver 基金会统计,截至 2026 年 9 月 5 日,仅 SSH 服务暴露在公网的 MikroTik 设备就超过 12.2 万台。

CVE-2026-67276 是波兰 CERT(CERT Polska)研究员 Sławomir Rozbicki 在 2026 年 9 月披露的一处极危 SSH 公钥认证绕过漏洞。该漏洞属于密码学签名验证不当类缺陷(CWE-347),核心问题在于 RouterOS 的 SSH 实现在匹配公钥时**仅比较密钥类型和模数(modulus),完全忽略 RSA 公钥的指数(exponent)**,且在签名验证时直接使用**客户端提交的公钥参数**。

攻击者只需知道目标用户名和该用户授权 RSA 公钥的模数(而公钥本身就是设计为可公开传播的材料),即可构造一把 `e=1` 的"孪生公钥",使 RSA 签名验证退化为恒等运算(`sig^1 mod n == sig`),从而在**无需私钥**的情况下完全绕过 SSH 身份验证,以目标用户身份打开 SSH 命令通道。

该漏洞与提权漏洞 CVE-2026-86060 组合后被 CERT Polska 命名为 **"MikroTrick"** 攻击链,可实现无认证完全接管 SSH 暴露的 MikroTik 设备。攻击者从 2026 年 9 月 2 日起即在野外积极利用此漏洞链,MikroTik 于 9 月 3 日发布修复版本——这是一次**零日攻击事件**。

解锁完整漏洞详情

升级 VIP 会员,获取深度技术分析、修复方案和 POC 示例

技术细节

漏洞原理与利用方式深度分析

修复建议

专业安全修复方案与缓解措施

POC 示例

漏洞验证代码与利用示例

详细报告

完整技术报告与影响评估

立即升级 VIP

已有 VIP 账号?登录查看完整内容

雨云本站由雨云提供计算服务