CVE-2026-86060: MikroTik RouterOS
MikroTik RouterOS には、攻撃者が信頼できる RouterOS ポリシーマスクを変更し、特権のエスカレーションに繋がるコマンド脆弱性で、引数の区切り文字の不適切な中和が含まれています。
CISA (English)
MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.
- ベンダー
- MikroTik
- 製品
- RouterOS
- 脆弱性
- MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
- 追加日
- 2026/09/10
- CISA対応期限(米国連邦機関向け)
- 2026/09/13
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-88
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02