MikroTik沉默补丁:RouterOS 7.23.4背后的秘密

Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain

2026年9月,MikroTik悄然发布了RouterOS 7.23.4等版本的安全更新,却未透露具体漏洞细节。我通过逆向工程对比新旧版本,发现了三个关键漏洞。其中最致命的是SSH用户名'-2'的利用路径:攻击者可通过该特殊用户名触发文件描述符解析逻辑,将只读会话升级为拥有完整策略权限的管理员会话,进而执行任意命令。此外,还存在低指数RSA签名伪造导致的mtget溢出漏洞。虽然MikroTik在7.23.4中修复了SSH用户名验证逻辑,但如何在不依赖外部AAA服务的情况下让SSH接受'-2'用户名,仍是未解之谜。

如果你把修复后的二进制文件发给全球用户,那么新旧版本之间的差异本身就是漏洞的披露。

同日更多故事

2026-09-05