CVE-2026-67279: MikroTik RouterOS
Microtik RouterOS chứa một sự thực thi không đúng đắn của các rủi ro dòng công việc hành vi có thể cho phép một khách hàng không xác nhận để mở một kênh phiên và gửi yêu cầu exec. Sự dễ bị tổn thương này có thể được kết nối với việc đạt được việc khai thác không xác thực của CVE-2026-86060.
CISA (English)
Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.
- Nhà cung cấp
- MikroTik
- Sản phẩm
- RouterOS
- Lỗ hổng
- Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
- Ngày thêm
- 25 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 28 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-841
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02