Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-86060: MikroTik RouterOS

MikroTik RouterOS には、攻撃者が信頼できる RouterOS ポリシーマスクを変更し、特権のエスカレーションに繋がるコマンド脆弱性で、引数の区切り文字の不適切な中和が含まれています。

CISA (English)

MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.

ベンダー
MikroTik
製品
RouterOS
脆弱性
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
追加日
2026/09/10
CISA対応期限(米国連邦機関向け)
2026/09/13
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-88

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02