波兰CERT(计算机应急响应小组)在9月5日发布警告称,攻击者正在利用MikroTik路由器上暴露于互联网的SSH(安全外壳协议)远程访问服务,在无需身份验证的情况下获取设备的完全管理权限。根据该警告,至少从9月2日起,已有相关攻击成功案例。

漏洞核心:暴露的SSH端口

打开网易新闻 查看精彩图片

问题出在路由器的SSH服务直接暴露在公网上。正常情况下,SSH需要用户名和密码才能登录,但此次攻击中,攻击者绕过了这一层验证,直接获得了管理员级别的控制权。这意味着攻击者可以完全接管设备,修改配置、窃取流量或将其纳入僵尸网络。

值得注意的是,CERT Polska在警告中并未提及具体的受害设备数量。The Hacker News在9月6日对该警告的复查中,也未发现关于受影响规模的明确数据。

风险与应对

对于使用MikroTik路由器的用户来说,当前最直接的风险在于:如果设备的SSH端口暴露在公网,就可能成为攻击目标。建议立即检查路由器配置,确认SSH服务是否对互联网开放,并考虑将其限制在内网访问,或改用更安全的VPN(虚拟专用网络)通道进行远程管理。

此次事件再次提醒,网络设备的安全配置不容忽视。暴露在公网上的管理端口,往往是攻击者最优先扫描的目标。