馬克雷達MARK RADAR
關於
EN
登入

美國CISA警告MikroTik路由器漏洞遭積極利用

2 篇報導 · 首次偵測 2026-09-11 · 最後活動 2026-09-15

MikroTik 的 RouterOS 廣泛用於企業與電信網路設備,一旦路由器弱點遭利用,攻擊者可能藉此滲透內部網路或操控流量。波蘭資安應變中心 CERT Polska 運用 AI 協助找出多項系統弱點,並確認其中部分漏洞已出現實際攻擊活動,使修補時效成為關鍵。

美國網路安全暨基礎設施安全局(CISA)隨後將兩項遭積極利用的 MikroTik 漏洞列入已知遭利用漏洞清單,要求聯邦機構最遲於9月13日完成修補。Shadowserver 最新掃描另發現,全球約260萬臺 MikroTik 路由器暴露於網際網路,其中台灣接近1.9萬臺,凸顯潛在攻擊面龐大。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
CISA警告LiteLLM等AI與系統重大漏洞遭積極利用首見 2026-09-03 · 1 報導 · 相似 0.76 · 同主題:美國網路安全暨基礎設施安全局(CISA)

美國網路安全暨基礎設施安全局(CISA)的已知遭利用漏洞(KEV)目錄,收錄已有實際攻擊證據、必須優先修補的弱點。這波警示橫跨企業防火牆、軟體供應鏈與AI基礎設施;LiteLLM等閘道掌握模型金鑰與後端連線,失守可能導致憑證竊取、持久化控制及運算資源濫用。

CISA於2026年9月2日新增7項漏洞,涵蓋SonicWall SMA1000兩項,以及Switchvox、JFrog Artifactory、Starlette、Kestra OSS與BerriAI LiteLLM。Kestra指令注入與SonicWall SSRF均達CVSS 10.0;聯邦機構須於9月5日前修補其中5項,Starlette與LiteLLM期限為9月16日。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)