Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-86060
脆弱性の経緯 ・ 最終更新 2026-09-26
CVE-2026-86060(MikroTik RouterOSにおけるコマンド引数の不適切な無効化の脆弱性)
初出
2026-09-11
報じた回数
2 号・2 本
CISA KEV
KEV
掲載
■ これまでの経緯(配信した記事)
2026-09-11(金)
脅威動向
KEV
MikroTik RouterOSにおけるコマンド引数の不適切な無効化の脆弱性
MikroTik RouterOSに、コマンド内の引数区切り文字の不適切な無効化に起因する脆弱性が存在する。攻撃者は信頼されたRouterOSポリシーマスクを変更することが可能となり、特権昇格を引き起こすおそれがある。CISAは本脆弱性を悪…
2026-09-26(土)
要対応
KEV
MikroTik RouterOS におけるワークフロー制御不備の脆弱性
MikroTik RouterOSにおいて、動作ワークフローの強制適用が不適切な脆弱性が確認された。認証されていないクライアントがセッションチャネルを開き、実行(exec)リクエストを送信することが可能になる。この問題は、別の脆弱性(CVE…
最新の記事の対策・点検ポイント(2026-09-26)
自組織チェックポイント
ベンダーが提供する指示に従い、パッチの適用や緩和策を直ちに実施すること。また、インターネットに公開されているデバイスの露出状況を確認し、CISAのガイドラインに基づいた管理を行うこと。
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →