แฮกเกอร์ใช้ช่องโหว่สองแบบในระบบ MikroTik RouterOS (CVE-2026-67276 และ CVE-2026-86060) ควบคุมอุปกรณ์ที่เปิด SSH บนอินเทอร์เน็ต หลังจากทีม CERT โปแลนด์ยืนยันมีการโจมตีจริงในช่วงไม่กี่วันที่ผ่านมา ช่องโหว่แรกทำให้แฮกเกอร์หลบการตรวจสอบ SSH โดยใช้ข้อมูล RSA ที่ไม่สมบูรณ์ ส่วนช่องโหว่ที่สองช่วยเพิ่มสิทธิ์ผู้ใช้ผ่านชื่อผู้ใช้ที่ออกแบบพิเศษ ทีม CERT ระบุว่ามีอุปกรณ์ MikroTik ที่เปิด SSH มากกว่า 122,500 เครื่อง ซึ่งอาจถูกโจมตีได้ หลังอัปเดตแพตช์ 7.25beta3 ผู้ใช้ควรตรวจสอบการเปลี่ยนแปลงที่ไม่ปกติและปิดบริการที่ไม่จำเป็นเพื่อลดความเสี่ยง CERT ระบุตัวชี้วัดการโจมตี (IoCs) เช่น บันทึกการล็อกอินผิดพลาด บัญชีผู้ใช้สิทธิสูง และ IP ที่เชื่อมโยงกับการโจมตี แนะนำให้แยกอุปกรณ์ที่สงสัยว่าถูกแฮก บันทึกข้อมูลก่อนรีเซ็ต และตั้งค่าใหม่จากแหล่งที่เชื่อถือ แม้จะอัปเดตแล้ว แต่ไม่ควรพึ่งพาการตรวจสอบเพียงแค่การไม่พบเครื่องหมายการบุกรุก
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว