MikroTik의 조용한 패치 해부: RouterOS 7.23.4가 설명하지 않은 보안 수정

Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain

2026년 9월 3일, MikroTik은 RouterOS 7.23.4, 7.24.2, 6.49.21을 동시에 출시하며 "중요한 보안 업데이트"라고만 밝히고 세부 내용을 공개하지 않았습니다. 한 보안 연구원은 패치 전후 바이너리 차이를 분석해 세 가지 실제 버그를 발견했습니다. 그중 하나는 SSH 사용자 이름 '-2'를 이용해 인증된 읽기 전용 세션이 전체 정책 마스크를 제공하고 RouterOS 전체 명령 실행 권한을 얻는 취약점입니다. 이 글은 정적 diff부터 코드 실행 재현까지의 전체 과정을 설명하며, 패치가 이 취약점을 어떻게 해결했는지, 그리고 아직 해결되지 않은 부분이 무엇인지 보여줍니다.

패치된 바이너리를 전 세계에 배포한다면, 이전 버전과의 차이점이 곧 취약점 공개입니다. 엠바고는 패치되지 않은 시스템을 보호할 뿐, 다운로드 미러에 있는 패치된 바이너리를 보호하지 않습니다.
  1. semiquaver

    세상에, 이 글은 그냥 순수한 클로드 말투의 연속이네. 너무 민망해서 실제 내용이 안 보여. 전달하고 싶은 정보와 프롬프트를 그냥 올리지 그래? 모두에게 더 쉬울 텐데.

  2. realxrobau

    Nick과 나는 이게 나왔을 때 AusNOG에 있었어. 맞아, AI로 생성됐지만 시간이 지나면서 발전했고, 최소 세 번의 수정이 있었어. 세 가지 다른 문제는 "-2"라는 사용자 이름, 인증서를 잘못 파싱/검증하는 것, 그리고 tftp 경로야. 또한 새 릴리스에서 방금 수정된 dhcpd 문제도 있어.

  3. a2ff6eeb0

    인간이 전혀 관여하지 않고 완전한 보안 분석이 가능하다는 게 정말 놀랍다.

이 날의 다른 글

2026-09-05