MikroTik RouterOS の SSH 認証バイパスが悪用中、パッチ後も侵害を前提に点検を
MikroTik が先週末にリリースしたパッチは、すでに悪用されている SSH 認証バイパスの脆弱性に対応するもの。CERT Polska によると、インターネットに SSH を露出した機器が認証なしで管理権限を奪われ、攻撃は少なくとも9月2日にさかのぼる。攻撃者はパッチ適用後もアクセスを維持するためアカウントを追加しており、SANS ISC は「侵害されたものとして扱え」としている。更新後に未知のユーザーやスケジュール、スクリプトが残っていないか確認する必要がある。



















