Rsa签名伪造

科技半导体

MikroTik RouterOS安全补丁揭示三个关键漏洞的复杂攻击链

MikroTik在2026年9月3日发布的RouterOS 7.23.4、7.24.2和6.49.21版本中修复了三个关键安全漏洞,研究人员通过逆向工程这些补丁版本成功复现并分析了这些漏洞的具体细节。其中一个漏洞允许攻击者通过特殊用户名"-2"利用SSH登录,该用户名可通过文件描述符2读取伪终端数据,进而将经过认证的…