MikroTrick:MikroTik RouterOS 未认证接管链在野利用,12 万台 SSH 暴露设备待排查

Bishop Fox 复现了 MikroTik RouterOS 的 MikroTrick 接管链:CVE-2026-67279 借 SSH 重协商绕过认证状态,CVE-2026-86060 用「-2」用户名注入身份实现提权,未认证即可取得管理员权限,修复版 6.49.21/7.23.4/7.24.2。