MikroTik 的 RouterOS 廣泛用於企業與電信網路設備,一旦路由器弱點遭利用,攻擊者可能藉此滲透內部網路或操控流量。波蘭資安應變中心 CERT Polska 運用 AI 協助找出多項系統弱點,並確認其中部分漏洞已出現實際攻擊活動,使修補時效成為關鍵。
美國網路安全暨基礎設施安全局(CISA)隨後將兩項遭積極利用的 MikroTik 漏洞列入已知遭利用漏洞清單,要求聯邦機構最遲於9月13日完成修補。Shadowserver 最新掃描另發現,全球約260萬臺 MikroTik 路由器暴露於網際網路,其中台灣接近1.9萬臺,凸顯潛在攻擊面龐大。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡CISA警告LiteLLM等AI與系統重大漏洞遭積極利用
美國網路安全暨基礎設施安全局(CISA)的已知遭利用漏洞(KEV)目錄,收錄已有實際攻擊證據、必須優先修補的弱點。這波警示橫跨企業防火牆、軟體供應鏈與AI基礎設施;LiteLLM等閘道掌握模型金鑰與後端連線,失守可能導致憑證竊取、持久化控制及運算資源濫用。
CISA於2026年9月2日新增7項漏洞,涵蓋SonicWall SMA1000兩項,以及Switchvox、JFrog Artifactory、Starlette、Kestra OSS與BerriAI LiteLLM。Kestra指令注入與SonicWall SSRF均達CVSS 10.0;聯邦機構須於9月5日前修補其中5項,Starlette與LiteLLM期限為9月16日。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。