使用 MikroTik RouterOS 的路由器,現在就該檢查版本並更新。CISA 的已知遭利用漏洞目錄資料顯示 CVE-2026-67279 已列入清單,NVD 紀錄則顯示它可從網路遠端觸發,不要求帳號、登入或使用者操作;版本盤點的做法,也可參考站內漏洞揭露後的軟體版本盤點流程。

家用網路設備亮起狀態燈,象徵使用者應先確認路由器版本。
家用網路設備亮起狀態燈,提醒使用者先確認 RouterOS 版本。(示意圖)

這次風險怎麼判斷

CISA 資料顯示,CVE-2026-67279 的列入日期是 2026 年 9 月 25 日,要求處置期限為 9 月 28 日;NVD 紀錄列出的 CVSS 3.1 分數為 6.5,嚴重度為中。FIRST 的 EPSS 查詢在 2026 年 10 月 7 日回傳 1.027%,通常可四捨五入寫成 1.0%,這是未來 30 天遭利用的機率估計。CISA 同一筆資料的勒索軟體關聯欄位為 Unknown,目前沒有足夠官方依據把本案寫成勒索軟體攻擊活動。

路由器電路板的晶片與元件特寫,呈現網路設備需要持續更新的硬體基礎。
路由器電路板的晶片與元件特寫,呈現網路設備需要持續更新的硬體基礎。(示意圖)

先確認自己是否受影響

先找出家中或辦公室的 MikroTik 路由器,再在 RouterOS 的「Check for updates」查看目前版本與更新分支。CVE-2026-67279 的受影響範圍以 RouterOS 版本判斷,NVD 列出的修補基準為 6.49.21(Long-term)、7.23.4(Long-term)與 7.24.2(Stable);若 NAS 是接在 MikroTik 路由器後方,優先檢查的是路由器的 RouterOS,NAS 作業系統是否受影響要另行判斷。

網路設備面板與連接線,象徵讀者應先辨認實際管理中的路由器。
網路設備面板與連接線,象徵讀者應先辨認實際管理中的路由器。(示意圖)

修補版本與更新做法

依MikroTik 10 月 6 日更新公告更新 RouterOS,更新前先備份設定並安排可能的短暫斷線。對本篇主角 CVE-2026-67279,NVD 的修補版本仍是 6.49.21、7.23.4 與 7.24.2;公告另指出,同批的 CVE-2026-67278 在 7.24.2 與 7.23.4 修補不完整,已更新至這兩個版本者應再升至 7.23.6(Long-term)或 7.24.3(Stable),或使用之後的版本。

RouterOS 分支CVE-2026-67279 修補基準目前處理重點
6.x Long-term6.49.21升至 6.49.21 或之後版本
7.x Long-term7.23.4若已在 7.23.4,依公告再看 7.23.6
7.x Stable7.24.2若已在 7.24.2,依公告再看 7.24.3
螢幕顯示程式碼與更新資訊,象徵依版本分支套用修補。
螢幕顯示程式碼與更新資訊,象徵依版本分支套用修補。(示意圖)

更新後要檢查什麼

更新完成後,依序做四件事:查看 Log 是否出現 Flagged;檢查未知的使用者、腳本與設定;確認 SSH 與 WebFig 沒有對不受信任網路開放;最後重新檢視路由器的管理帳號與遠端存取規則。MikroTik 說明文件指出,若裝置進入 Flagged 狀態,應先假設設定可能遭未授權修改,完成完整稽核、變更系統密碼並升到最新 RouterOS,再恢復使用。CISA 也要求依廠商措施處理、評估資產的網路曝露程度,並依其資料列出的 BOD 26-04 與鑑識分流要求處置;針對網路出口與權限邊界的檢查,也可對照站內部署前確認資料與網路邊界的檢查清單。

筆電上的程式與清單畫面,象徵更新後檢查設定與權限。
筆電上的程式與清單畫面,象徵更新後檢查設定與權限。(示意圖)
MikroTik RouterOS 版本確認與更新流程:檢查版本、套用修補、檢視 Flagged 狀態與收斂管理介面

常見問題

我的 NAS 也要更新 RouterOS 嗎?
NAS 本身通常不執行 MikroTik RouterOS,先確認 NAS 前方是否有 MikroTik 路由器。若有,應先檢查該路由器的 RouterOS 版本,再依 NAS 廠商公告檢查 NAS 自己的系統。

家用網路設備的狀態燈,象徵分辨路由器與 NAS 的責任範圍。
家用網路設備的狀態燈,象徵分辨路由器與 NAS 的責任範圍。(示意圖)

RouterOS 7.24.2 還能算安全版本嗎?
就 CVE-2026-67279 而言,NVD 紀錄將 7.24.2 列為修補版本。MikroTik 公告另說明同批 CVE-2026-67278 在 7.24.2 的修補不完整,已安裝 7.24.2 者應依最新公告升至 7.24.3 或之後版本。

更新流程中的版本清單,象徵比較修補基準與最新版本。
更新流程中的版本清單,象徵比較修補基準與最新版本。(示意圖)

看到 Flagged 狀態時可以直接清除嗎?
不要直接清除後繼續使用。MikroTik 文件要求先檢查所有設定、完成稽核並變更系統密碼,確認裝置升級到最新版本後,再依文件程序處理 Flagged 狀態。

螢幕上的安全檢查畫面,象徵先完成稽核再恢復設備運作。
螢幕上的安全檢查畫面,象徵先完成稽核再恢復設備運作。(示意圖)