波兰CERT(计算机应急响应小组)在9月5日发布警告称,攻击者正在利用MikroTik路由器上暴露于互联网的SSH(安全外壳协议)远程访问服务,在无需身份验证的情况下获取设备的完全管理权限。根据该警告,至少从9月2日起,已有相关攻击成功案例。
漏洞核心:暴露的SSH端口
![]()
问题出在路由器的SSH服务直接暴露在公网上。正常情况下,SSH需要用户名和密码才能登录,但此次攻击中,攻击者绕过了这一层验证,直接获得了管理员级别的控制权。这意味着攻击者可以完全接管设备,修改配置、窃取流量或将其纳入僵尸网络。
值得注意的是,CERT Polska在警告中并未提及具体的受害设备数量。The Hacker News在9月6日对该警告的复查中,也未发现关于受影响规模的明确数据。
风险与应对
对于使用MikroTik路由器的用户来说,当前最直接的风险在于:如果设备的SSH端口暴露在公网,就可能成为攻击目标。建议立即检查路由器配置,确认SSH服务是否对互联网开放,并考虑将其限制在内网访问,或改用更安全的VPN(虚拟专用网络)通道进行远程管理。
此次事件再次提醒,网络设备的安全配置不容忽视。暴露在公网上的管理端口,往往是攻击者最优先扫描的目标。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.