Exploited Vulnerabilities Daily
🌐 한국어

← 전체 신규 항목

CVE-2026-67279: MikroTik RouterOS

Mikrotik RouterOS는 세션 채널을 열고 실행 요청을 보낼 수 있도록 unauthenticated 클라이언트를 허용 할 수있는 행동 워크플로 취약점의 부적절한 시행을 포함합니다. 이 취약점은 CVE-2026-86060의 무해한 착취를 달성할 수 있습니다.

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

공급업체
MikroTik
제품
RouterOS
취약점
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
추가일
2026. 9. 25.
CISA 조치 기한(미국 연방기관)
2026. 9. 28.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-841

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.02