Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-67279: MikroTik RouterOS

Mikrotik RouterOS には、不正なクライアントがセッションチャネルを開き、exec リクエストを送信できるようにする、動作するワークフローの脆弱性の不適切な執行が含まれています。この脆弱性は、CVE-2026-86060の未使用の悪用を達成するためにチェーンすることができます。

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

ベンダー
MikroTik
製品
RouterOS
脆弱性
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
追加日
2026/09/25
CISA対応期限(米国連邦機関向け)
2026/09/28
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-841

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02