
MikroTik RouterOS の MikroTrick - SSH経由で未認証乗っ取りされる CVE-2026-67276/86060 と CISA KEV 追加への対応
約27分
CERT Polskaが発見・公表したMikroTik RouterOSの脆弱性6件のうち、SSH公開鍵認証のバイパス(CVE-2026-67276)と細工したユーザー名による権限昇格(CVE-2026-86060)を組み合わせた攻撃チェーン「MikroTrick」は、2026年9月2日以降に実際の攻撃で使われています。MikroTikのアドバイザリ、CERT Polska、NVD、CISA KEVの一次情報をもとに、影響バージョン、RSA指数を1にする認証バイパスの仕組み、侵害痕跡(ops ユーザー、ログ文字列)、Flagged状態の確認、6.49.21/7.23.4/7.24.2への更新と暫定策を整理します。