CVE-2026-86060: MikroTik RouterOS
MikroTik RouterOS는 신뢰할 수 있는 RouterOS 정책 마스크를 변경할 수 있는 커맨드 취약점에서 인수 delimiters의 improper neutralization을 포함하고, 특권 에스컬레이션을 선도합니다.
CISA (English)
MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.
- 공급업체
- MikroTik
- 제품
- RouterOS
- 취약점
- MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
- 추가일
- 2026. 9. 10.
- CISA 조치 기한(미국 연방기관)
- 2026. 9. 13.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-88
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.02