CVE-2026-67279: MikroTik RouterOS
Mikrotik RouterOS는 세션 채널을 열고 실행 요청을 보낼 수 있도록 unauthenticated 클라이언트를 허용 할 수있는 행동 워크플로 취약점의 부적절한 시행을 포함합니다. 이 취약점은 CVE-2026-86060의 무해한 착취를 달성할 수 있습니다.
CISA (English)
Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.
- 공급업체
- MikroTik
- 제품
- RouterOS
- 취약점
- Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
- 추가일
- 2026. 9. 25.
- CISA 조치 기한(미국 연방기관)
- 2026. 9. 28.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-841
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.02