A
今日中
MikroTik RouterOSのSSHにおけるゼロデイ脆弱性(MikroTrickチェーン)が積極的に悪用されています
📌 一言でいうと
MikroTik RouterOSのSSHにおけるゼロデイ脆弱性(MikroTrickチェーン)が積極的に悪用されています。攻撃者はSSH認証バイパス(CVE-2026-67276)と権限昇格(CVE-2026-86060)を組み合わせ、不正アクセスを試みます。侵害されたデバイスではSSHユーザーに「-2」という名前のユーザーが作成されることが確認されており、早急なアップデートが推奨されています。
🔍該当判定
- 社内で MikroTik 製のルーター(RouterOS搭載機)を利用している
- ルーターの SSH 設定を有効にしており、外部(インターネット)からアクセス可能な状態である
- ルーターのユーザー一覧に "-2" という名前の不審なユーザーが存在する
上記いずれにも該当しない → 静観でOK
✅該当時の対応
RouterOSを最新バージョン(7.24.2, 7.23.5, または 6.49.21)にアップデートし、SSHユーザーリストに「-2」が存在しないか、および不審なログがないかを確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MikroTik RouterOS SSH ゼロデイ脆弱性 (MikroTrick) 対応について
お疲れさまです。MikroTik製品の脆弱性に関する情報共有です。
■ 概要
SSHの認証バイパス(CVE-2026-67276, CVSS 9.2)および権限昇格(CVE-2026-86060)を組み合わせた攻撃チェーン「MikroTrick」が観測されています。攻撃者は特権アクセス権限を取得し、永続化のためにSSHユーザー「-2」を作成します。
■ 影響範囲
- 対象製品: MikroTik RouterOS
- 影響を受けるバージョン: 修正済みバージョン未満の全バージョン
■ 対応手順
1. RouterOSを以下の修正済みバージョンへ至急アップデートしてください。
- v7.24.2 / v7.23.5 / v6.49.21
2. SSHユーザーリストを確認し、不審なユーザー(特に「-2」)が存在しないか確認してください。
3. 外部からSSHへのアクセスを制限(ACL設定等)することを強く推奨します。
■ 参考情報
- CERT Polska アドバイザリ
- Costin Raiu 技術分析
対応優先度: 高
対応期限: 至急
お疲れさまです。MikroTik製品の脆弱性に関する情報共有です。
■ 概要
SSHの認証バイパス(CVE-2026-67276, CVSS 9.2)および権限昇格(CVE-2026-86060)を組み合わせた攻撃チェーン「MikroTrick」が観測されています。攻撃者は特権アクセス権限を取得し、永続化のためにSSHユーザー「-2」を作成します。
■ 影響範囲
- 対象製品: MikroTik RouterOS
- 影響を受けるバージョン: 修正済みバージョン未満の全バージョン
■ 対応手順
1. RouterOSを以下の修正済みバージョンへ至急アップデートしてください。
- v7.24.2 / v7.23.5 / v6.49.21
2. SSHユーザーリストを確認し、不審なユーザー(特に「-2」)が存在しないか確認してください。
3. 外部からSSHへのアクセスを制限(ACL設定等)することを強く推奨します。
■ 参考情報
- CERT Polska アドバイザリ
- Costin Raiu 技術分析
対応優先度: 高
対応期限: 至急
Subject: [Urgent] MikroTik RouterOS SSH Zero-Day (MikroTrick) Mitigation
Dear Team,
We are sharing critical information regarding a zero-day vulnerability chain dubbed "MikroTrick" affecting MikroTik RouterOS.
■ Overview
Attackers are actively exploiting a combination of an SSH authentication bypass (CVE-2026-67276, CVSS 9.2) and a privilege escalation (CVE-2026-86060). A key indicator of compromise (IoC) is the creation of an SSH user named "-2".
■ Scope
- Product: MikroTik RouterOS
- Affected Versions: Versions prior to the patches listed below
■ Mitigation Steps
1. Immediately update RouterOS to one of the following versions:
- v7.24.2 / v7.23.5 / v6.49.21
2. Audit the SSH user list for any unauthorized accounts, specifically looking for the user "-2".
3. Restrict SSH access from the public internet using ACLs or VPNs.
■ Reference
- CERT Polska Advisory
- Technical breakdown by Costin Raiu
Priority: High
Deadline: Immediate
Dear Team,
We are sharing critical information regarding a zero-day vulnerability chain dubbed "MikroTrick" affecting MikroTik RouterOS.
■ Overview
Attackers are actively exploiting a combination of an SSH authentication bypass (CVE-2026-67276, CVSS 9.2) and a privilege escalation (CVE-2026-86060). A key indicator of compromise (IoC) is the creation of an SSH user named "-2".
■ Scope
- Product: MikroTik RouterOS
- Affected Versions: Versions prior to the patches listed below
■ Mitigation Steps
1. Immediately update RouterOS to one of the following versions:
- v7.24.2 / v7.23.5 / v6.49.21
2. Audit the SSH user list for any unauthorized accounts, specifically looking for the user "-2".
3. Restrict SSH access from the public internet using ACLs or VPNs.
■ Reference
- CERT Polska Advisory
- Technical breakdown by Costin Raiu
Priority: High
Deadline: Immediate