KEV
📰 過去報告:9/10
MikroTik RouterOSに、コマンド内の引数区切り文字の不適切な無効化に起因する脆弱性が存在する。攻撃者は信頼されたRouterOSポリシーマスクを変更することが可能となり、特権昇格を引き起こすおそれがある。CISAは本脆弱性を悪用が確認された脆弱性カタログ(KEV)に追加しており、速やかな対応を求めている。CISAは2026-09-13までの対応を推奨
CISAによる悪用確認済み脆弱性(KEV)カタログへの追加が相次いでいます。対象機器の管理者は推奨期日を確認し、迅速な対応を行ってください。
対象ソフト
MikroTik RouterOSは、ネットワーク機器やルーター向けの専用オペレーティングシステムであり、企業のネットワークインフラや通信機器で広く利用されている。
影響
攻撃者が信頼されたポリシーマスクを変更し、システムの特権昇格を達成することで、ルーター上の任意の操作やネットワーク制御の乗っ取りが可能となるおそれがある。
対応策
ベンダーの指示に従い、緩和策を適用すること。CISAのBOD 26-04(リスクベースのセキュリティ更新の優先順位付け)およびフォレンジックトリアージ要件に準拠し、必要に応じて利用を中止すること。