Exploited Vulnerabilities Daily
🌐 Tiếng Việt

← Tất cả mục mới

CVE-2026-67279: MikroTik RouterOS

Microtik RouterOS chứa một sự thực thi không đúng đắn của các rủi ro dòng công việc hành vi có thể cho phép một khách hàng không xác nhận để mở một kênh phiên và gửi yêu cầu exec. Sự dễ bị tổn thương này có thể được kết nối với việc đạt được việc khai thác không xác thực của CVE-2026-86060.

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

Nhà cung cấp
MikroTik
Sản phẩm
RouterOS
Lỗ hổng
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Ngày thêm
25 thg 9, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
28 thg 9, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-841

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02