cyberpress.org > 2026年9月18日 16:31 MikroTikのSSH再キー化とユーザー名の欠陥が連鎖し、認証なしでRouterOS管理者アクセスが可能に 攻撃者は2つのMikroTik RouterOSの脆弱性を組み合わせることで、パスワードなしで公開ルーターへの管理者レベルのアクセスを取得できます。 Bishop Foxのセキュリティ研究者らはこの攻撃チェーンを再現し、実際のデバイス上に、攻撃者が公式修正が公開される前にこの脆弱性を悪用していたことを示す痕跡を発見し